想学习web漏洞挖掘,当一名白帽子,求前辈指点!?

谢邀.. 然而我也是渣渣,只能是分享下自己的观点。这么说吧,安全审计的要点,是抓住业务逻辑,这也是我的一个前辈给我强调过的。审计代码的时候,一定是要顺着这个逻辑去进行审计,不能是说,拿着一个用正则匹配的审计工具,发现一些敏感函数然后再像无头苍蝇一样的找可控变量,这样很头疼,而且不能让你了解这套cms开发者本身的思路,哪里调用哪个函数,为了做什么。如果这个理清楚了,就很容易知道他容易犯错的地方。比如,注册用户的时候是否要记录ip?这个ip他会不会想要去获得一个"真实ip"而用xff?,那么最终这个东西我们是不是可控?然后顺着这条路去进行审计。个人感觉,开发做得越多,就越容易审视到很多人写代码的通病,对其了解得更清楚。
■网友
网易web白帽子教程 2.32G 价值2k
【想学习web漏洞挖掘,当一名白帽子,求前辈指点!?】 没有给出下载地址 我替他补上吧
pan。baidu。com/s/15Yk9eW9xDPtwC-G-N9LDDA
提取码 0kvp




■网友
谢China yeyang邀请。是有可能不精通写php,但是却会审计。为什么?因为懂php基础,然后多看人家挖掘cms漏洞经常会出现问题的函数,自己记下来,下次也这么审计,久而久之,你就有了自己的一套方法,但是此法可能不实用于挖掘php语言本身存在的问题,毕竟要更深入到底层。至于你说的前端的东西,如果你不会基础,那你永远只能插个xss平台的代码,能成则成,不能成就放弃了。你也永远不知道为什么这里可以这样绕过,为什么这里可以这样编码,为什么我的代码被拦截了,是代码不对,还是浏览器过滤了,还是有头部协议保护。你也很难挖掘出属于自己的漏洞,永远跟在别人屁股后面。当然,以上是对你说的,也是对我自己说的,我也在摸索。哎!


    推荐阅读