官术网_书友最值得收藏!

第一部分 代碼審計前的準備

漏洞的利用依賴PHP版本、Web中間件版本與類型、操作系統類型和版本以及這些軟件的配置等多因素,所以我們在代碼審計前需要做不少的準備工作,最重要的是環境搭建和代碼審計輔助工具的使用,這一部分將從代碼審計環境的搭建和這些工具的使用來展開介紹。

第1章主要介紹環境的搭建,包括wamp/wnmp環境以及lamp/lnmp環境。這些環境搭建是簡單的。這里要重點理解的是PHP的核心配置,大多數情況下PHP的配置可以決定一個漏洞能否利用。

在代碼審計過程中,需要用到很多額外的輔助工具,比如編輯器、代碼審計系統以及正則表達式工具,等等。借助這些輔助工具,可以大大提高審計效率,所以第2章中將著重介紹這些輔助工具的使用。

主站蜘蛛池模板: 双流县| 武强县| 馆陶县| 稻城县| 宁夏| 衡山县| 修文县| 双流县| 怀远县| 满城县| 和静县| 平泉县| 北川| 焉耆| 岐山县| 汉阴县| 玉溪市| 松阳县| 广平县| 渑池县| 扶风县| 星子县| 皮山县| 桂东县| 容城县| 苍南县| 乌海市| 常宁市| 盘锦市| 綦江县| 黑山县| 江陵县| 察雅县| 上杭县| 漾濞| 沐川县| 体育| 兴安盟| 万州区| 和静县| 锦屏县|