JAVA代碼審計(1)

1.代碼審計開始篇 首先代碼審計要從漏洞原理開始,需要了解基本漏洞的產生原理,比如SQL注入、XSS、XXE、反序列化、溢出等等(推薦《Web安全深度解析》認識基本漏洞就夠了),當然還有業務流程方面的一些漏洞,比如業務流程跳躍、認證缺陷等。 2.第一篇先從最近本的漏洞開始,藉助審計靶場。 2.1靶場環境搭建 至此準備工作已經完成 注:如果Tomcat啓動後正常是一些亂碼,如果沒有啓動起來,前端是無
相關文章
相關標籤/搜索