代码审计

代码审计:

静态代码审计:通过看代码的方法找到漏洞

找漏洞??

1、通读全文法(1 CMS) 后端

bluecms dedecms phpwind

2、危险函数定位法(SQL注入)

执行SQL语句

什么函数能执行语句

mysqli_query

file_put_contents

函数:

1、预定义函数

2、自定义函数

1、eval() 函数 (那个eval必须读取某个配置文件的内容)

2、file_put_contents

3、网站重复安装也算一个漏洞

进后台删除锁 -> 到安装界面 -> 写木马 (拿到shell) 菜刀有时候来连不上 可以换个版本

如果需要填验证码的时候 一直不对应 很有可能是session的问题

魔术引号问题 会在单引号双引号斜杠转义 可以尝试宽字节注入 或者找没有做过滤的请求头进行注入 用sqlmap跑请求头的时候需要考虑闭合问题

代码审计就是看着代码找漏洞 例如看过滤规则进行SQL注入 看哪里能上传文件 图片马等拿getshell 通过了解更多的函数的使用逻辑 找到漏洞 多看看代码审计的文章 拓宽攻击面

相关推荐
智塑未来6 小时前
中小公司在线文档选型:从协作入口到安全边界
运维·安全
山东科恩光电6 小时前
提升橡塑行业安全性,科恩密佑KKL-01光敏传感器的应用优势与前景
安全
Best-Wishes8 小时前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
是隼人8 小时前
buuctf-pwn xdctf2015_pwn200题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
Dovis(誓平步青云)11 小时前
折叠屏悬停看视频,上半屏和下半屏应该各做什么
android·java·服务器·开发语言·安全·音视频
2601_9620725013 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
IT大白鼠13 小时前
MSF数据库与资产管理——专业渗透测试流程
数据库·安全·msf
飞飞传输14 小时前
国产化 MOVEit 替代:文件传输架构与安全能力深度解读
大数据·运维·安全
黄俊懿14 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第十节:网关安全-单向加密
网络·数据库·计算机网络·安全·架构·系统架构·架构师
海盗123415 小时前
AI新闻日报_2026-08-24——AI 安全从理论风险变成现实事件——Coding Agent 越狱与具身机器人运动会共塑“干活即合规“新基线
人工智能·安全·机器人