代码审计 N6 XDebug的配置和使用

Xdebug是一个开放源代码的PHP程序调试器,可以用来跟踪,调试和分析PHP程序的运行状况。

一、主要配置

1.日志

xdebug.trace_output_dir    //日志追踪输出目录

xdebug.trace_output_name    //日志文件名

xdebug.trace_options    //记录添加到文件中的方式:1=追加(如果存在该文件)|| 0(default)=覆盖(如果存在该文件)

2.显示数据

xdebug.collect_params    //非零值=控制function的参数显示选项

    0=不显示

    1=参数类型,值(例:array(9))

    2=同上1,CLI模式略微区别

    3=所有变量内容

    4=所有变量内容和变量名(例如:array(0=>9))

xdebug.collect_return    //1=显示function返回值,Default 0 不显示

xdebug.collect_vars    //1=显示当前作用域使用了哪些变量,显示变量名,该选项不会记录变量值

xdebug.collect_assigments    // 1=添加一行显示变量赋值(若为1,例$a=1;这类 Assignment Experssion会在trace文件里显示)

3.格式

xdebug.trace_format    //日志追踪输出目录


18417988-d8b9004afdb8e223.png
4.行为

xdebug.auto_trace    //1=打开自动追踪

xdebug.trace_enable_trigger    //1=使用XDEBUG_TRACE GET/POST触发追踪,或者通过设置cookie XDEBUG_TRACE.为了避免每次请求时,都会生成相应的trace追踪文件,你需要把auto_trace设置为0


二、我的配置

18417988-fceb14c16ebddded.png

三、审计方法

访问php文件,会对应生成trace.XXXXXX.xt跟踪日志文件,用Notepad++打开php文件,高亮显示代码,加上<?php 能更友好的显示


18417988-4a647da4f94338f8.png

打开phpstudy的php.ini配置文件

18417988-3566ab405171ded7.png

查看xdebug

18417988-3de1deb02f15b7d3.png

然后刷新访问一下测试的php文件,在xdebug目录发现记录的文件


18417988-dde56a1e92d9ce56.png

利用Notepad++打开文件,如图


18417988-bf46259ea6396e65.png

四、XDebug的黑科技

利用XDebug追踪被加密的源代码时,可以打开追踪日志文件,并搜索关键字passwd/eval函数等,并对特殊字符进行合法转义,即可获得大致流程的源代码。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

尐猴子君

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值