代碼審計

目錄 什麼是代碼審計 代碼審計的三種方法 1.通讀全文法 2.函數回溯法 3.定向功能分析法 分析過程 工具 主要代碼審計方法 1.通讀全文法 2.函數回溯法 1.跟蹤用戶的輸入數據 2.敏感函數參數回溯 函數回溯發審計經常使用漏洞 Xss 審計 SQL 注入 任意文件下載 文件上傳 文件包含 ssrf CSRF 3.定向功能分析法 1.程序初始安裝 2.站點信息泄露 3.文件上傳 4.文件管理
相關文章
相關標籤/搜索