你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2017 四月 25
@陌小皓:

p神,我想问一下刚接触php代码审计要不要自己先用PHP写一个网站了解一下呢?我是做java开发的

建议自己写一个,这样更熟悉相关代码......
2017 四月 25
@前尘如梦:

前辈你好,我是从你的博客跟到这里的,我也是尝试做PHP代码审计,有几个初学者的小问题,希望您能答疑解惑。 我平时做审计的时候,常用print_r($xxx);来查看参数的传递和处理结果,或者print_r(debug_backtracer);一点点回溯函数的调用,又或者全局搜索函数的调用。 这种方法很麻烦,而且大多时候白费力气。我想问有什么好的方法可以改善吗?例如有什么更好的办法可以确定程序执行流程,或者框架的结构

你在小密圈......
2017 四月 24
黑名单过滤 函数verify_id return preg_match('/select|insert|=|<|update|delete|\'|\/\*|\*|\.\.\/|\.\/|unio......
2017 四月 24
代码审计新人。看了p神......
2017 四月 22
请问一下各位师傅,mys......

2017 四月 22
应华莱士 for ......

图片


附件


# 附件名 大小 时间 操作
Navicat for Oracle X64.7z 18.9 MB 04/22/2017
Navicat for Oracle X86.7z 15.3 MB 04/22/2017
2017 四月 21
使用vulh......

附件


# 附件名 大小 时间 操作
jspspy.war.zip 25.2 KB 04/21/2017
GlassFish 目录穿越漏洞测试过程.pdf 1.0 MB 04/21/2017
2017 四月 20
@xxx:

师傅,想问下审计python的静态分析工具有哪些呢

这个我没记......

2017 四月 20
应老P全功能版. Nav......

图片


附件


# 附件名 大小 时间 操作
Navicat Premium 11.2.16 X64.7z 15.7 MB 04/20/2017
Navicat Premium 11.2.16 X86.7z 6.3 MB 04/20/2017

2017 四月 20
大伙经常用到的Navicat......

图片


附件


# 附件名 大小 时间 操作
Navicat for MySQL 11.2.16 X64.zip 10.6 MB 04/20/2017
Navicat for MySQL 11.2.16 X86.zip 21.0 MB 04/20/2017