代码审计001-代码审计思路

参考尹毅的代码审计一书。

常见的代码审计思路有四种:
1.根据敏感关键字回溯参数传递过程
2.查找可控变量,正向追踪变量传递过程
3.寻找敏感功能点,通读功能点代码
4.直接通读全文代码

猜你喜欢

转载自blog.csdn.net/WM_NNXX/article/details/96607099