基于Seay的PHP源代码审计

实验项目 基于Seay的PHP源代码审计
综合性实验 2020年11月11日

一、实验综述

1.实验目的及要求

(1)掌握源代码分析的基本原理
(2)掌握Seay工具的使用
(3)结合源代码分析原理对DVWA平台的代码进行分析

2.实验仪器、设备或软件
VMWARE、
win7虚拟机、
phpstudy、
DVWA-master
3.实验原理
  • php代码审计对php源代码进行审查,理解代码的逻辑,发现其中的安全漏洞。如审计代码中是否存在sql注入,则检查代码中sql语句到数据库的传输 和调用过程。还有一些危险的系统函数,上传,执行函数等。
  • 这是一款基于C#语言开发的一款针对PHP代码安全性审计的系统,主要运行于Windows系统上。这款软件能够发现SQL注入、代码执行、命令执行、文件包含、文件上传、绕过转义防护、拒绝服务、XSS跨站、信息泄露、任意URL跳转等漏洞。
  • Seay源代码审计系统主要特点:
    (1)一键自动化白盒审计
    (2)代码调试
    (3)正则编码
    (4)自定义插件及规则

二、实验过程(步骤过程、数据记录)

1.步骤

(1)使用ipconfig查看虚拟机IP地址,我的虚拟机的IP地址192.168.45.128

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Zkaisen

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值