PHP代码审计【dark evil 培训教材】.pdf

  1. 1、本文档共194页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PHP代码审计 培训教材 路虽远,行则必达。 目录 代码审计基础 - 4 - 代码审计概念- 4 - 需要了解一些函数- 6 - 需要了解的超全局变量- 7 - 审计之初- 11 - 如何进行漏洞挖掘- 13 - 一些代码审计工具介绍- 16 - 重装漏洞 - 20 - 开源轻论坛StartBBS 前台getshell - 20 - Simple-Log 博客系统全版本重安装漏洞 - 25 - SQL 注入漏洞 - 30 - WiiNews(Mobile 新闻系统)- 31 - tpshop 注入 - 34 - 74CMS 人才系统注入全版本通杀进后台 - 37 - iSiteCMS 几处注射漏洞- 43 - PHPYun XML 实体注入 - 48 - cmseasy 无限制报错注入- 63 - 文件包含 - 67 - phpcms2008 本地文件包括及利用- 69 - simple-log 后台任意文件读写漏洞 - 70 - 易酷cms 本地包含导致getwebshell - 72 - 远程命令执行 - 81 - 惠尔顿上网行为管理系统命令执行- 81 - 上海格尔安全认证网关管理系统命令执行 - 85 - 文件上传漏洞 - 93 - 任意上传漏洞原理- 95 - 《DVWA 的分析与测试7(File Upload)》 - 99 - 中国联通客服平台任意文件上传- 104 - 用友ICC网站客服系统任意文件上传漏洞- 107 - -2 - 泛微Eoffice 任意文件上传 - 109 - 后门 - 113 - EcShop 官方补丁存后门- 113 - panabit 高危漏洞合集- 114 - 逻辑错误 - 117 - Espcms 后台逻辑验证错误漏洞 - 117 - cmseasy 逻辑缺陷可升级普通用户为管理员 - 121 - PHPCMS设计缺陷可重置前台任意用户密码- 126 - 密码相当 - 131 - Espcms 加密函数缺陷导致getshell - 131 - Tipask 2.0 加密函数破解导致任意用户密码修改- 143 - 越权访问 - 147 - ThinkSNS 水平权限问题 - 147 - Easytalk 垂直权限问题 - 152 - 代码执行 - 156 - 初刻Crucco主站任意代码执行 - 156 - 青云客CMS前台任意代码执行 - 157 - getshell - 162 - ThinkSNS getshell - 162 - 开源轻论坛StartBBS 前台getshell - 169 - 蝉知企业门户系统 v2.5 前台getshell- 176 - qibocms 分类系统必威体育精装版版 前台无限制Getshell - 179 - 漏洞组合 - 184 - 骑士漏洞组合可致所有数据泄露+getshell - 184 - -3- 代码审计基础 代码审计概念 代码审计,是对应用程序源代码进行系统性检查的工作。它的目的 是为了找到并且修复应用程序在开发阶段存在的一些漏洞或者程序逻 辑错误,避免程序漏洞被非法利用给企业带来不必要的风险。 代码审计不是简单的检查代码,审计代码的原因是确保代码能安全 的做到对信息和资源进行足够的保护,所以熟悉整个应用程序的业务流 程对于控制潜在的风险是非常重要的。 安全问题所在 : 从代码级别上 ,也就是应用层次上考虑代码安全的话 (也就是不 考虑底层的语言本身等问题的漏洞 ),脚本安全问题就是函数和变量 的问题。变量直接或者间接的接收用户不安全的的输入 ,由于 php 本 身的特性 ,在 php 中更容易发现这种变量的混乱 (很多 php程序都 用来定义以及初始化以及接收变量 ,可以直接在程序中使用$id

文档评论(0)

博古通今 + 关注
实名认证
内容提供者

免责声明:本账号发布部分文档来源于互联网公开资料,仅用于技术分享交流,不得从事商业活动,相关版权为原作者所有。如果侵犯了您的相关权利,请提出指正,我们将立即删除相关资料。

1亿VIP精品文档

相关文档