Jelly's blog 
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

总结 ThinkPHP3 代码审计方法

0x00 简介ThinkPHP 是国内著名的 php开发框架,基于MVC模式,最早诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP 本文主要分析 ThinkPHP v3 的程序代码,通过对 TP3 代码结构分析、底层代码分析、经典历史漏洞复现分析等,学习如何审计 MVC 模式的程序代码,遇到使用 TP3 的代码能够独立审计。即使不想对 TP3 代码做过多了解的小伙伴通过本文

2021-09-10
php代码审计
PHP 代码审计 ThinkPHP

通过 BlueCMS 学习 php 代码审计

0x00 前言最近一直在学习php代码审计,入门过程比自己想象的慢很多,现在各个行业都在内卷,代码审计随着 web 开发技术的发展也会变得更加复杂。但不管现在技术多成熟,多复杂,基础知识一定要扎实。先记录下我目前学习php代码审计的过程: 1php基础语法巩固 -> php特性 -> 各漏洞挖掘方法 -> 从早期到近代的无MVC架构的CMS代码审计实战 -> 成熟的MVC架

2021-09-10
php代码审计
PHP 代码审计
12

搜索

Hexo Fluid
总访问量 次 总访客数 人