動態分析小示例| 08CMS SQL 注入分析

i春秋作家:yanzm 0×00 背景 本週,拿到一個源碼素材是08cms的,這個源碼在官網中沒有開源下載,需要進行購買,由某師傅提供的,審計的時候發現這個CMS數據傳遞比較複雜,使用靜態分析的方式不好操作,剛好這周小三上位(換了新電腦),就直接安裝下phpstorm+xdebug+xdebug-ext(火狐)進行動態分析,本篇主要是以SQL注入漏洞爲例子,進行動態分析的演練,當然源碼還有其他漏洞
相關文章
相關標籤/搜索