泛微EC9代码审计指南:从整体架构到细节漏洞挖掘.pdfVIP

  • 1
  • 0
  • 约1.35千字
  • 约 8页
  • 2026-05-24 发布于北京
  • 举报

泛微EC9代码审计指南:从整体架构到细节漏洞挖掘.pdf

代码审计有很多方法,我比较先整体,后细节的审计方法。

整体,指整个代码的架构,把自己想象成开发,了解代码每个模块大概是干什么的,可

以不用了解的太细,知道各个文件夹的大概是干啥的就行,建立全局观。

不同的系统,有时候用的设计模式不一样,这里建议多储备一点java的开发知识。

搞安全自己局限化,审计多看点东西也没事的,按照基本逻辑来推

开发写代码--安全人员挖洞

如果把开发那部分也吃透了,其实挖洞就是顺其自然的事情,因为开发的知识是基础,

类似于spring,springboot,ioc,aop这些

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档