php代码审计基础知识

学习的链接

http://qiyuanxuetang.net/courses/video/21/

环境搭建

phpstudy
Xdebug
1.打开phpstudy找到对应php版本的php.ini文件

2.打开phpstorm编辑器
配置php环境

Debug端口

代理的设置

配置一下server端

IDE

PHPstorm

代码审计工具

fortify、checkmarx、seay、cobra、RIPS、Beyond Compare、文件监控、数据库语句监控

代码审计思路

敏感函数回溯参数
通读全文代码
根据功能审计

.

猜你喜欢

转载自www.cnblogs.com/lyxsalyd/p/12508268.html