0x01:漏洞的利用效果取決于最終函數的功能
找漏洞==找對應變量與函數:變量跟蹤的過程
0x02:分析漏洞形成的原因
注入漏洞:sql語句關鍵字(select,update,insert,union等),$_GET,$_POST等
上傳漏洞:$_FILE move_uploaded_file等
跨站漏洞:print echo var_dump等
文件包含,代碼執行,命令執行,目錄遍歷等漏洞:Include,require,eval,assert,shell_exec,exec,system,fopen,isdir等
0x03:腳本程序常用的安全函數(過濾函數)
各個平臺常見的防護手段
0x04:常用工具
Seay源代碼審計系統