0x01:漏洞的利用效果取決于最終函數(shù)的功能
找漏洞==找對(duì)應(yīng)變量與函數(shù):變量跟蹤的過(guò)程
0x02:分析漏洞形成的原因
注入漏洞:sql語(yǔ)句關(guān)鍵字(select,update,insert,union等),$_GET,$_POST等
上傳漏洞:$_FILE move_uploaded_file等
跨站漏洞:print echo var_dump等
文件包含,代碼執(zhí)行,命令執(zhí)行,目錄遍歷等漏洞:Include,require,eval,assert,shell_exec,exec,system,fopen,isdir等
0x03:腳本程序常用的安全函數(shù)(過(guò)濾函數(shù))
各個(gè)平臺(tái)常見(jiàn)的防護(hù)手段
0x04:常用工具
Seay源代碼審計(jì)系統(tǒng)