所在的位置: php >> php前景 >> 某bluecms的一次审计

某bluecms的一次审计

“某面试,问了很多审计的内容,我一个混子感慨,人和人的差距,比太平洋的距离还大。”

手上有好几张cnvd,但面试的时候拿不出手,"你有oday吗?给你一套cms能审计出sql注入吗?这一句话直接怼的无话可说"

手上有一套bluecms1.6,花了两天时间,认真的审计,从漏洞触发点到POC探针测试的思路。

0x00相关准备

审计工具:phpstorm(IDE)、seay审计工具

配置xdebug




转载请注明:http://www.aierlanlan.com/cyrz/884.html