代碼審計:命令注入學習

0x01 起因及想法   起因:好久沒更新博客了,我在烏雲社區看到一篇代碼審計的整體學習思想如下:   學習代碼審計目標:能獨立完成對一個CMS代碼安全的監測   思路:   A、通讀全文代碼,從功能函數代碼開始閱讀,例如include文件夾下的comm_fun.php,或者類似關鍵字的文件。   B、看配置文件,帶有config關鍵字的文件,找到mysql.class.php文件的connect
相關文章
相關標籤/搜索