查看: 12030|回复: 4

关于代码审计的问题

[复制链接]
发表于 2015-2-6 20:21:17 | 显示全部楼层 |阅读模式
就是审查代码的时候不知道从哪里开始看起!!有时候就用工具查找下危险函数,然后进入看!!
有时候代码一多,眼睛就花了!!不知道那个变量进入哪个函数!!终于找到个没有过滤的!
可以我在地址栏输入文件的路径会出错!!小弟就是想请教下!大神们的审计流程思路大概是什么样的。
就是从哪里开始跟踪!找到漏洞怎么利用输入!!求大神教教!!

管理大大本来想发悬赏贴的!可以悬赏积分我这找了半天没找到啊!!
回复

使用道具 举报

发表于 2015-2-7 12:59:29 | 显示全部楼层
可以先黑盒啊 然后检查检查用户输入的有木有过滤啊 具体的你得艾特大神@ilx
回复 支持 反对

使用道具 举报

发表于 2015-2-7 18:08:17 | 显示全部楼层
              。。。。。。。。自己多看些这方面的教程
回复 支持 反对

使用道具 举报

发表于 2015-2-10 09:08:27 | 显示全部楼层
首先你要熟悉php或者aspx的编程,了解函数,变量的应用传递,然后多看看关于代码审计的文章,然后自己再去分析分析,慢慢就会了
回复 支持 反对

使用道具 举报

发表于 2015-2-10 09:09:42 | 显示全部楼层
http://musec.lofter.com/   这里的几篇代码审计文章还不错
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-3 04:29 , Processed in 0.067810 second(s), 21 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部