677分钟
Web安全-PHP代码审计
本系列课程主要从CTF比赛的角度来学习Web安全,整套课程理论与实践相结合,力求使学员既知其然又知其所以然。 本套课程是整个系列课程的第四部分,主要介绍PHP中的弱类型比较漏洞,以及md5、strcm…
本系列课程主要从CTF比赛的角度来学习Web安全,整套课程理论与实践相结合,力求使学员既知其然又知其所以然。
本套课程是整个系列课程的第四部分,主要介绍PHP中的弱类型比较漏洞,以及md5、strcmp、extract等典型的函数漏洞,在课程最后还对常用的正则表达式做了分析。
课程基础
- 1 课程介绍
- 2 搭建网站实验环境
- 3 PHP的语法规范
- 4 GET和POST方法
- 5 利用Hackbar发送POST数据
弱类型比较漏洞
- 6 弱类型比较漏洞
- 7 BugKu-矛盾
- 8 攻防世界-simple_php
- 9 BUUCTF-[ACTF2020 新生赛]BackupFile
- 10 BUUCTF-Buyflag
- 11 在Burpsuite中修改请求方法
- 12 不同数制间的比较
变量覆盖漏洞
- 13 PHP中的数组
- 14 预定义变量与数组
- 15 预定义变量$_SERVER与$GLOBALS
- 16 Bugku-变量1
- 17 Git泄漏
- 18 BUUCTF-Mark loves cat1
- 19 BUUCTF-Mark loves cat2
Hash函数漏洞
- 20 Hash算法的特点
- 21 Hash算法的应用
- 22 Hash函数漏洞
- 23 Bugku-MD5
- 24 URL编码
- 25 BugKu-各种绕过哟
- 26 BUUCTF-Ez_bypass
- 27 BUUCTF-Easy MD5
典型函数漏洞
- 28 strcmp函数漏洞
- 29 intval函数漏洞
- 30 BUUCTF-Begin of PHP
- 31 extract函数漏洞
- 32 parse_strt函数漏洞
正则表达式
- 33 ctfshow萌新Web1
- 34 萌新Web1的三种payload
- 35 基础正则表达式
- 36 ctfshow萌新Web3
- 37 正则表达式中的基本字符
- 38 正则表达式中的字符匹配元字符
- 39 正则表达式中的匹配次数元字符
- 40 正则表达式中的位置锚定元字符
- 41 Bugku-字符?正则?
- 42 Bugku-No one knows regex better than me
曲广平
北京邮电大学信息安全专业访问学者;微软MVP