- 80
- 0
- 约5.76千字
- 约 39页
- 2018-03-10 发布于北京
- 举报
WEB代码审计与渗透测试 1.ppt
WEB代码审计与渗透测试 5up3rh3i@ WEB应用程序代码审计 程序的两大根本:变量与函数 漏洞现成的条件: A、可以控制的变量 【一切输入都是有害的 】 B、变量到达有利用价值的函数[危险函数] 【一切进入函数的变量是有害的】 漏洞的利用效果取决于最终函数的功能 变量进入什么样的函数就导致什么要的效果 PHP应用程序代码审计 为什么只是PHP? A、跨平台、应用广泛、复杂 B、变量处理灵活[如变量覆盖、全局变量等] C、函数库巨大 [导致漏洞类型多,既有通用的又有特有的] E、代码审计的思路是可以通用的 变量 预定义变量[常规外部提交的变量] GPC $_ENV/SERVER/SESSION $HTTP_RAW_POST_DATA等 register_globals = on [未初始化的变量] PHP ? 4.20 默认为off 变量覆盖[未初始化及覆盖前定义的变量] 如:extract() 、遍历初始化变量、parse_str()等 变量的传递与存储[中转的变量] 存储于数据库、文件[如配置、缓存文件等] 危险函数 文件包含?包含漏洞 代码执行?执行任意代码漏洞 命令执行?执行任意命令漏洞 文件系统操作?文件(目录)读写等漏洞 数据库操作?SQL注射漏洞 数
您可能关注的文档
- S1技术讲座Linux--我的系统我做主-Fedora-Linux桌面初体验.ppt
- SQL-Server-2008基础教程-3.ppt
- TCSP05-趋势科技桌面安全解决方案OSCE.pptx
- TELCO---QI电信呼叫中心.ppt
- The-Physical-Protection-System安防-物防系统.ppt
- Tomcat与Java-Web开发技术详解.pptx
- TOSHIBA---运作策略.ppt
- Tyco物理安防信息管理平台.ppt
- u8语音五年级.pptx
- Unit4-My-Day-语音课.ppt
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- 气气热管换热器计算书.doc VIP
- 滇东北铅锌镉多金属资源综合利用关键技术及研究.doc VIP
- 2026年中考第二次模拟考试:物理二模模拟卷(安徽专用)(解析版).docx VIP
- 山东省德州市2024-2025学年高一下学期期中语文(解析版).docx VIP
- ISO-14067:2018_温室气体 产品碳足迹 量化要求与指南 中文版.pdf VIP
- 完整剧情攻略.pdf
- 药品供应链物流运输配送标准体系优化设计.doc VIP
- 十一五国家科技支撑计划重大项目难采选金属矿高效开....doc VIP
- 2026年余华《活着》读书分享PPT.pptx VIP
- 难处理有色金属资源开发关键技术与设备研究课题申报指引.doc VIP
原创力文档

文档评论(0)