代码审计

代码审计:

静态代码审计:通过看代码的方法找到漏洞

找漏洞??

1、通读全文法(1 CMS) 后端

bluecms dedecms phpwind

2、危险函数定位法(SQL注入)

执行SQL语句

什么函数能执行语句

mysqli_query

file_put_contents

函数:

1、预定义函数

2、自定义函数

1、eval() 函数 (那个eval必须读取某个配置文件的内容)

2、file_put_contents

3、网站重复安装也算一个漏洞

进后台删除锁 -> 到安装界面 -> 写木马 (拿到shell) 菜刀有时候来连不上 可以换个版本

如果需要填验证码的时候 一直不对应 很有可能是session的问题

魔术引号问题 会在单引号双引号斜杠转义 可以尝试宽字节注入 或者找没有做过滤的请求头进行注入 用sqlmap跑请求头的时候需要考虑闭合问题

代码审计就是看着代码找漏洞 例如看过滤规则进行SQL注入 看哪里能上传文件 图片马等拿getshell 通过了解更多的函数的使用逻辑 找到漏洞 多看看代码审计的文章 拓宽攻击面

相关推荐
代码飞天9 小时前
CTF之内存取证——瞬息万变成为一瞬
安全·web安全·缓存
byoass9 小时前
企业云盘高可用架构:主备切换、负载均衡与健康检查实战
运维·网络·安全·架构·云计算·负载均衡
探索者019 小时前
Upoad靶场--文件上传
安全·文件上传·upload靶场
探索者019 小时前
文件上传漏洞指南:原理+绕过手法与靶场实战
安全·web安全·文件上传
生成论实验室9 小时前
《事件关系阴阳博弈动力学:识势应势之道》第五篇:安全关键关系——故障、障碍与冲突
运维·服务器·人工智能·安全·架构
qcx239 小时前
拆解 Warp AI Agent(二):风险分级执行——Agent 如何做到安全并行、危险排队
人工智能·安全·ai·agent·源码解析·warp
ybdesire9 小时前
间接提示词注入真实样例鉴赏
网络安全·语言模型·漏洞·漏洞分析
qcx239 小时前
拆解 Warp AI Agent(一):类型即协议——23 种 Action 的编译期安全设计
人工智能·安全·ai·agent·源码解析·warp
数字供应链安全产品选型19 小时前
关键领域清单+SBOM:834号令下软件供应链的“精准治理“逻辑与技术落地路径
人工智能·安全
byoass1 天前
企业云盘与设计软件深度集成:AutoCAD/Revit/SolidWorks插件开发与API集成实战
服务器·网络·数据库·安全·oracle·云计算