代码审计

代码审计:

静态代码审计:通过看代码的方法找到漏洞

找漏洞??

1、通读全文法(1 CMS) 后端

bluecms dedecms phpwind

2、危险函数定位法(SQL注入)

执行SQL语句

什么函数能执行语句

mysqli_query

file_put_contents

函数:

1、预定义函数

2、自定义函数

1、eval() 函数 (那个eval必须读取某个配置文件的内容)

2、file_put_contents

3、网站重复安装也算一个漏洞

进后台删除锁 -> 到安装界面 -> 写木马 (拿到shell) 菜刀有时候来连不上 可以换个版本

如果需要填验证码的时候 一直不对应 很有可能是session的问题

魔术引号问题 会在单引号双引号斜杠转义 可以尝试宽字节注入 或者找没有做过滤的请求头进行注入 用sqlmap跑请求头的时候需要考虑闭合问题

代码审计就是看着代码找漏洞 例如看过滤规则进行SQL注入 看哪里能上传文件 图片马等拿getshell 通过了解更多的函数的使用逻辑 找到漏洞 多看看代码审计的文章 拓宽攻击面

相关推荐
扑火的小飞蛾1 小时前
网络安全小白学习路线图 (基于提供文档库)
学习·安全·web安全
计算机程序设计小李同学2 小时前
个人数据管理系统
java·vue.js·spring boot·后端·web安全
pusheng20253 小时前
算力时代的隐形防线:数据中心氢气安全挑战与技术突破
前端·安全
DX_水位流量监测4 小时前
大坝安全监测之渗流渗压位移监测设备技术解析
大数据·运维·服务器·网络·人工智能·安全
九河云5 小时前
从“被动适配”到“主动重构”:企业数字化转型的底层逻辑
大数据·人工智能·安全·重构·数字化转型
上海云盾商务经理杨杨6 小时前
2026年等保测评终极指南:新规解读、策略选择与一站式服务深度剖析
网络安全
黄焖鸡能干四碗7 小时前
信息安全网络安全评估报告(WORD)
大数据·网络·人工智能·安全·web安全·制造·需求分析
m0_738120727 小时前
应急响应——知攻善防靶场Linux-1详细应急过程
linux·运维·服务器·网络·web安全·ssh
汽车仪器仪表相关领域8 小时前
光轴精准测量,安全照明保障——NHD-8101/8000型远近光检测仪项目实战分享
数据库·人工智能·安全·压力测试·可用性测试
pps-key9 小时前
Afrog漏洞扫描器:从入门到入狱......边缘的摇摆记录(pps-key黑化版)
linux·计算机网络·安全·网络安全