- 代碼審計:企業級Web代碼安全架構
- 尹毅
- 204字
- 2018-12-31 21:29:35
第1章 代碼審計環境搭建
在搭建PHP代碼審計環境時,因為不是線上環境,為了方便配置環境,所以盡量使用最簡單的搭建方法,通常代碼審計師都選擇安裝wamp/wnmp或者lamp/lnmp等環境集成包,可以快速構建我們所需要的PHP運行環境。在選擇集成包的時候必須要考慮的是集成環境版本問題,對于PHP、MySQL、Apache等服務軟件版本,盡量使用目前使用最多的版本,比如PHP 5.2.X、MySQL 5.0以上,在針對特殊的漏洞測試時可能還需要安裝不同的版本進行測試,還需要在不同的操作系統下測試。
推薦閱讀
- 信息安全導論(在線實驗+在線自測)
- Kali Linux CTF Blueprints
- 工業互聯網安全防護與展望
- Getting Started with FortiGate
- INSTANT Windows PowerShell
- Applied Network Security
- 移動APT:威脅情報分析與數據防護
- Computer Forensics with FTK
- Building a Home Security System with BeagleBone
- 信息安全案例教程:技術與應用(第2版)
- Digital Forensics with Kali Linux
- 編譯與反編譯技術實戰
- 捍衛隱私
- 網絡攻防實戰研究:MySQL數據庫安全
- Learn Azure Sentinel