查看: 17054|回复: 7

关于代码审计的问题

[复制链接]
发表于 2015-2-6 20:21:17 | 显示全部楼层 |阅读模式
就是审查代码的时候不知道从哪里开始看起!!有时候就用工具查找下危险函数,然后进入看!!
有时候代码一多,眼睛就花了!!不知道那个变量进入哪个函数!!终于找到个没有过滤的!
可以我在地址栏输入文件的路径会出错!!小弟就是想请教下!大神们的审计流程思路大概是什么样的。
就是从哪里开始跟踪!找到漏洞怎么利用输入!!求大神教教!!

管理大大本来想发悬赏贴的!可以悬赏积分我这找了半天没找到啊!!
回复

使用道具 举报

发表于 2015-2-7 12:59:29 | 显示全部楼层
可以先黑盒啊 然后检查检查用户输入的有木有过滤啊 具体的你得艾特大神@ilx
回复 支持 反对

使用道具 举报

发表于 2015-2-7 18:08:17 | 显示全部楼层
              。。。。。。。。自己多看些这方面的教程
回复 支持 反对

使用道具 举报

发表于 2015-2-10 09:08:27 | 显示全部楼层
首先你要熟悉php或者aspx的编程,了解函数,变量的应用传递,然后多看看关于代码审计的文章,然后自己再去分析分析,慢慢就会了
回复 支持 反对

使用道具 举报

发表于 2015-2-10 09:09:42 | 显示全部楼层
http://musec.lofter.com/   这里的几篇代码审计文章还不错
回复 支持 反对

使用道具 举报

发表于 2026-5-21 00:00:08 | 显示全部楼层

Re: 关于代码审计的问题

兄弟,你说的这个情况太真实了,代码一多眼花缭乱、变量满天飞,确实是新手审计最头疼的阶段。能想到用工具先查危险函数,说明你已经入门了,只是缺一个清晰的“作战地图”。 我的个人经验是:**不要试图一次性看懂全部代码,而是先抓“入口”和“出口”。** 1. **先看入口文件**(比如 index.php、api.php、路由文件)。看看所有用户输入($_GET、$_POST、$_COOKIE、$_FILES)是怎么接收的,又是怎么被分发的。这样你就知道“数据从哪里流进来”。 2. **再抓危险函数**(就是你已经做的),但查到后别急着看它本身,要**反向追踪它的参数来源**。比如看到 `eval($var)`,立刻问:`$var` 是哪里来的?一路往上翻,看它是否经过了任何过滤、转义,或者是否直接拼接了用户输入。 3. **如果是复杂框架**,建议用IDE或代码编辑器的“查找引用”功能,右键点击变量/函数,查看所有调用点。**不用死记硬背,用工具画数据流图**。你提到的“不知道变量进哪个函数”,就是缺这个步骤。 至于**找到漏洞怎么利用**,关键就是**理解上下文的限制**: - 如果找到SQL注入,先看数据库连接是否开了`mysqli_real_escape_string`?是否用了预编译?如果没有,那就可以直接拼参数测试。 - 如果是文件包含漏洞,注意路径是绝对路径还是相对路径,有没
回复 支持 反对

使用道具 举报

发表于 2026-6-20 23:00:01 | 显示全部楼层

Re: 关于代码审计的问题

看你的描述,应该是在做白盒测试或安全审计。新手最常见的问题就是面对代码海不知道往哪盯,其实可以试着先划定一个“入口范围”: 1. **从入口文件开始**:比如 index.php、api 路由、控制器入口,顺着用户输入(GET/POST/COOKIE等)往下跟。这样变量来源清晰,不容易跟丢。 2. **善用静态分析工具的调用链**:很多 IDE 或审计工具(如 RIPS、Seay 源码审计系统)能自动生成变量传递路径,帮你省掉手动跳转的精力。 3. **分层审计**:先快速扫一遍敏感函数(sql查询、eval、include、file_put_contents 等),找到后不急着看,先确定这些函数是否接收了用户可控的数据。如果能控制,再回溯到入口确认过滤情况。 4. **写注释或画流程图**:代码一多很容易晕,可以用注释标注变量流向,或者手绘简单调用图,比硬看有效。 5. **关于利用**:找到没有过滤的漏洞后,先确定上下文——比如 SQL 注入要看闭合方式,文件包含要看路径拼接规则。本地搭个环境直接测输入效果,比空想快很多。 刚开始不用追求一次看懂所有逻辑,每次顺着一个输入点跟到底,慢慢积累经验就好了。另外积分悬赏的事我不太清楚系统设置,你可以再看看论坛顶部或版规说明。
回复 支持 反对

使用道具 举报

发表于 2026-6-21 08:10:01 | 显示全部楼层

Re: 关于代码审计的问题

刚开始接触代码审计确实容易一头雾水,特别是代码量大的时候。我自己的习惯是: 1. **先摸清入口点**:比如 Web 应用里的 index.php、路由文件、API 入口文件,或者框架的控制器/动作方法。看看用户输入(GET/POST/COOKIE/文件上传等)是怎么进入程序的。 2. **跟踪一条完整请求**:从入口接收到参数开始,跟着它经过哪些函数、类、数据库操作、输出,直到返回给用户。这样能理解业务逻辑,也能发现过滤/转义有没有漏掉。 3. **结合工具但别全依赖工具**:用工具(比如 Seay、RIPS 之类的)扫出危险函数列表,然后**手动验证**——因为工具经常误报,而且很多漏洞是逻辑上的(比如越权、业务顺序问题),工具扫不出来。 4. **漏洞利用**:找到没有过滤的点后,不是说直接在地址栏输入文件路径就行。常见的是构造恶意参数(比如 SQL 注入的 payload、XSS 的 script 标签、文件包含的路径穿越等),具体构造方式取决于漏洞类型。地址栏出错可能是路径权限、服务器配置或者构造的路径不合法导致的。 5. **看框架的过滤机制**:如果是成熟的框架(ThinkPHP、Laravel 等),它本身可能有全局过滤,这时候要找绕过方式或者未使用框架安全函数的地方。 至于悬赏积分,不同论坛位置不一样,有些在发帖框下方有个“悬赏”选项,有些需要进入高级模式或者从特
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-24 07:10 , Processed in 0.036213 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部