XSS源碼審計

0x00 前言 歷來尚未接觸過源碼審計,這一次對xss源碼審計作一下簡單的記錄。html 0x01 筆記 1.思路 分析源代碼發掘的思路是,查找可能在頁面輸出的變量,檢驗他們是否收到控制,而後跟蹤這些變量的傳遞過程,分析它們是否被htmlencode()之類的函數過濾。web 2.檢查對象 服務器是使用PHP語言,就將全局變量做爲檢查對象。 $_SERVER $_GET $_REQUEST 常常用
相關文章
相關標籤/搜索