![](https://img-blog.csdnimg.cn/20200516223405746.png?x-oss-process=image/resize,m_fixed,h_224,w_224)
安全代码审计
php
战神/calmness
做最好的自己
展开
-
Thinkphp的CMS审计
Thinkphp的CMS审计下载地址 :yxtcmf6.1YxtCMF易学堂在线学习系统 v6.1先学形再学意,形意相通,融汇贯通 描述 该学习系统采用了cms的结构,去了解一下查看存在的问题得到及时解决; 思路 通篇可以通读采用了php+mysql的形式;去根据敏感函数进行回溯; 工具 seay源代码审计系统、sublime、notepad++ 等等 过程 结果 参考链接 原创 2020-12-09 15:57:48 · 314 阅读 · 0 评论 -
常见的代码漏洞——关键词
目录描述特征常见的代码检测工具常见的代码漏洞描述检查源代码中的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范的地方,通过自动化工具或者人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码缺陷引发的安全漏洞,并提供代码修订措施和建议。特征常见的代码检测工具1. Fortify SCA(Source Code Analysis)Fortify Software公司是一家总部位于美国硅谷,致力于提供应用软件安全开发工具和管理方案的厂商...原创 2020-10-16 15:11:26 · 2637 阅读 · 0 评论