677分钟

Web安全-PHP代码审计

Web安全-PHP代码审计

本系列课程主要从CTF比赛的角度来学习Web安全,整套课程理论与实践相结合,力求使学员既知其然又知其所以然。 本套课程是整个系列课程的第四部分,主要介绍PHP中的弱类型比较漏洞,以及md5、strcm…

课程分类
编程开发 | 安全运维
适用人群
工程师, 专家, 研究员
课程标签
Web安全,PHP审计,代码漏洞
本系列课程主要从CTF比赛的角度来学习Web安全,整套课程理论与实践相结合,力求使学员既知其然又知其所以然。 本套课程是整个系列课程的第四部分,主要介绍PHP中的弱类型比较漏洞,以及md5、strcmp、extract等典型的函数漏洞,在课程最后还对常用的正则表达式做了分析。
课程基础 - 1 课程介绍 - 2 搭建网站实验环境 - 3 PHP的语法规范 - 4 GET和POST方法 - 5 利用Hackbar发送POST数据 弱类型比较漏洞 - 6 弱类型比较漏洞 - 7 BugKu-矛盾 - 8 攻防世界-simple_php - 9 BUUCTF-[ACTF2020 新生赛]BackupFile - 10 BUUCTF-Buyflag - 11 在Burpsuite中修改请求方法 - 12 不同数制间的比较 变量覆盖漏洞 - 13 PHP中的数组 - 14 预定义变量与数组 - 15 预定义变量$_SERVER与$GLOBALS - 16 Bugku-变量1 - 17 Git泄漏 - 18 BUUCTF-Mark loves cat1 - 19 BUUCTF-Mark loves cat2 Hash函数漏洞 - 20 Hash算法的特点 - 21 Hash算法的应用 - 22 Hash函数漏洞 - 23 Bugku-MD5 - 24 URL编码 - 25 BugKu-各种绕过哟 - 26 BUUCTF-Ez_bypass - 27 BUUCTF-Easy MD5 典型函数漏洞 - 28 strcmp函数漏洞 - 29 intval函数漏洞 - 30 BUUCTF-Begin of PHP - 31 extract函数漏洞 - 32 parse_strt函数漏洞 正则表达式 - 33 ctfshow萌新Web1 - 34 萌新Web1的三种payload - 35 基础正则表达式 - 36 ctfshow萌新Web3 - 37 正则表达式中的基本字符 - 38 正则表达式中的字符匹配元字符 - 39 正则表达式中的匹配次数元字符 - 40 正则表达式中的位置锚定元字符 - 41 Bugku-字符?正则? - 42 Bugku-No one knows regex better than me
曲广平

曲广平

北京邮电大学信息安全专业访问学者;微软MVP