Skip to content

Latest commit

 

History

History
110 lines (87 loc) · 4.54 KB

README.md

File metadata and controls

110 lines (87 loc) · 4.54 KB

《深入理解PHP代码审计》

本项目是记录自己在学习PHP代码审计过程中遇到的优秀内容,包括PHP代码审计技巧以及优秀的PHP代码审计案例。一个不会PHP代码审计的师傅不是一个好黑客!一个不会PHP代码审计的黑客不是一个好师傅!深入理解PHP代码审计,手握众多重点PHP应用高危0day!作者:0e0w

本项目创建于2021年7月8日,最近的一次更新时间为2021年12月23日。本项目会持续更新,直到海枯石烂。

01-PHP代码审计资源

一、书籍资料

二、基础教程

三、视频教程

四、培训演讲

五、专利文献

六、审计报告

七、其他资源

02-PHP代码审计工具

03-PHP漏洞靶场平台

04-PHP安全Web漏洞

本部分详细列举常见的PHP安全漏洞内容。

  • 程序安装问题
  • 业务逻辑漏洞
  • SQL注入漏洞
  • 变量覆盖漏洞
  • 任意文件上传漏洞
  • 任意文件写入漏洞
  • 任意文件删除漏洞
  • 任意文件包含漏洞
  • 任意命令执行漏洞
  • PHP反序列化漏洞
  • XSS跨站脚本攻击
  • XML外部实体攻击
  • CSRF跨站请求伪造
  • SSRF服务端请求伪造

05-PHP代码审计实战

06-PHP安全编码规范

07-PHP代码审计老师

Stargazers over time