もちろん、最も基本的な前提條件は、少なくとも PHP の構(gòu)文を大まかに學(xué)習(xí)することです。
1. Sublime text、Notepad++、editplus、Seay ソースコード監(jiān)査システムなどの関連ソフトウェアをインストールします
2. ソースコードを入手し、オンラインでさまざまな Web サイトのソースコードをダウンロード
します。
3. ウェブサイトをインストール
監(jiān)査方法:
全文読む:面倒だけど網(wǎng)羅的
です。
機密関數(shù)パラメータのバックトラッキング方法: 効率的で一般的に使用されている Seay ソース コード監(jiān)査システム
対象となる機能の分析手法:主にプログラムのビジネスロジックに基づいた監(jiān)査を行う まず、ブラウザで一つずつアクセスしてプログラムがどのような機能を持っているかを確認(rèn)し、該當(dāng)する機能から脆弱性の可能性を推測
基本的な監(jiān)査プロセス:
1.全體的な理解
2. 指示機能方式に従って機能ごとに監(jiān)査を?qū)g施
3. センシティブ関數(shù)パラメータのバックトラッキング手法