- 代碼審計:企業級Web代碼安全架構
- 尹毅
- 291字
- 2018-12-31 21:29:33
第一部分 代碼審計前的準備
漏洞的利用依賴PHP版本、Web中間件版本與類型、操作系統類型和版本以及這些軟件的配置等多因素,所以我們在代碼審計前需要做不少的準備工作,最重要的是環境搭建和代碼審計輔助工具的使用,這一部分將從代碼審計環境的搭建和這些工具的使用來展開介紹。
第1章主要介紹環境的搭建,包括wamp/wnmp環境以及lamp/lnmp環境。這些環境搭建是簡單的。這里要重點理解的是PHP的核心配置,大多數情況下PHP的配置可以決定一個漏洞能否利用。
在代碼審計過程中,需要用到很多額外的輔助工具,比如編輯器、代碼審計系統以及正則表達式工具,等等。借助這些輔助工具,可以大大提高審計效率,所以第2章中將著重介紹這些輔助工具的使用。
推薦閱讀
- 網絡安全與管理
- Web漏洞分析與防范實戰:卷1
- INSTANT Burp Suite Starter
- 計算機病毒分析與防范大全(第3版)
- 數字安全藍皮書:本質屬性與重要特征
- 反黑命令與攻防從新手到高手(微課超值版)
- Learning Veeam? Backup & Replication for VMware vSphere
- Learning Devise for Rails
- Spring Security(Third Edition)
- Building a Home Security System with BeagleBone
- 可信計算3.0工程初步(第二版)
- 華為防火墻實戰指南
- 電腦安全與攻防入門很輕松(實戰超值版)
- 網絡用戶行為的安全可信分析與控制
- 空間群組密鑰管理研究:基于自主的深空DTN密鑰管理