代码审计

代码审计:

静态代码审计:通过看代码的方法找到漏洞

找漏洞??

1、通读全文法(1 CMS) 后端

bluecms dedecms phpwind

2、危险函数定位法(SQL注入)

执行SQL语句

什么函数能执行语句

mysqli_query

file_put_contents

函数:

1、预定义函数

2、自定义函数

1、eval() 函数 (那个eval必须读取某个配置文件的内容)

2、file_put_contents

3、网站重复安装也算一个漏洞

进后台删除锁 -> 到安装界面 -> 写木马 (拿到shell) 菜刀有时候来连不上 可以换个版本

如果需要填验证码的时候 一直不对应 很有可能是session的问题

魔术引号问题 会在单引号双引号斜杠转义 可以尝试宽字节注入 或者找没有做过滤的请求头进行注入 用sqlmap跑请求头的时候需要考虑闭合问题

代码审计就是看着代码找漏洞 例如看过滤规则进行SQL注入 看哪里能上传文件 图片马等拿getshell 通过了解更多的函数的使用逻辑 找到漏洞 多看看代码审计的文章 拓宽攻击面

相关推荐
星河耀银海15 小时前
远控体验分享:安全与实用性参考
人工智能·安全·微服务
兄弟加油,别颓废了。16 小时前
给她ctf.show
网络安全
赛博云推-Twitter热门霸屏工具17 小时前
Twitter运营完整流程:从0到引流获客全流程拆解(2026)
运维·安全·自动化·媒体·twitter
xixixi7777717 小时前
通信领域的“中国速度”:从5G-A到6G,从地面到星空
人工智能·5g·安全·ai·fpga开发·多模态
CV-杨帆19 小时前
ICLR 2026 LLM安全相关论文整理
人工智能·深度学习·安全
byoass20 小时前
csdn_upload_005
网络·安全·云计算
qq_260241231 天前
将盾CDN:API安全防护与接口防刷实战策略
安全
悟道子HD1 天前
SRC漏洞挖掘——2.SQL注入漏洞实战详解
sql·web安全·网络安全·渗透测试·sql注入·sqlmap·暴力破解
星幻元宇VR1 天前
VR科普行走平台适用哪些科普教育主题
科技·学习·安全·vr·虚拟现实
小蒋聊技术1 天前
电商系列第五课:支付中心——资金安全、幂等设计与 AI 风控大脑
人工智能·安全