PHP代码审计[网络安全与渗透]
获取资源
夸克网盘 长按或复制下方内容
https://pan.quark.cn/s/806633ced68d
资源介绍
代码审计,是对应用程序源代码进行系统性检查的工作。目的是为了找到并且修复应用程序在开发阶段存在的一些漏洞或者程序逻辑错误,避免程序漏洞被非法利用给企业带来不必要的风险。
本课程将针对OWASP统计的问题作为重点讲解,第一二阶段讲解代码审计的基础知识,熟悉代码审计的流程,掌握相关审计工具的使用,第三阶段从代码安全性的规范进行讲解,熟悉漏洞形成原理以及修复方案,第四阶段为实战阶段。
课件.rar
任务1-1:环境配置及审计工具介绍.mp4
任务2:代码审计的思路及流程.mp4
任务3:PHP核心配置详解.mp4
任务4:代码调试及Xdebug的配置使用.mp4
任务5:审计涉及的超全局变量.mp4
任务6:PHP代码审计SQL注入漏洞.mp4
任务7:PHP代码审计宽字节注入及二次注入.mp4
任务8:代码审计之代码执行漏洞.mp4
任务9:代码审计之命令执行漏洞.mp4
任务10:代码审计之XSS漏洞.mp4
任务11:代码审计之CSRF漏洞.mp4
任务12:PHP代码审计之文件上传漏洞.mp4
任务13:PHP代码审计之目录穿越及文件包含漏洞.mp4
更多亲测好资源
微信搜索公众号 「一技」,获取站长深度测评与最新资源推送