代码审计思路

代码审计思路

敏感函数回溯参数过程

根据敏感函数来逆向追踪参数的传递过程,是目前使用的最多的一种方式。

通读全文代码

首先是看程序的大体代码结构,主目录有哪些文件,模块目录有哪些文件,插件目录有哪些文件。

根据功能点定向审计

在熟悉了审计之后,就会知道哪些功能点通常会有漏洞,然后根据可能出现漏洞的地方开始审计,可以提高效率。

image
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 免责声明:本博客只是为了自己代码审计学习过程中的笔记总结,请勿用于非法的用途,否则造成的严重后果与本文作者无关 常...
    Echocipher阅读 925评论 0 3
  • 代码审计现状 随着开发人员的安全意识逐步提高,导致漏洞挖掘的难度逐年递增。而代码审计,逐渐出现在大家的视野里,方...
    苏打水一瓶阅读 1,323评论 0 4
  • 《代码审计:企业级web代码安全架构》 【代码审计是企业安全运营的基础,是安全从业者必备的基本技能。本书详细...
    Seay法师阅读 1,549评论 1 4
  • https://www.ibm.com/developerworks/cn/java/j-lo-classloader/
    zlzxm阅读 117评论 0 0
  • 在开始详细说明类和对象的关系前,先举一个简单的例子.在进行一局愉快的王者荣耀的时候,首先会进入到英雄选择界面 这个...
    e5d2c7f0a5c4阅读 504评论 0 3