PHP自动化白盒审计技术与实现


  本文标签:白盒审计 PHP PHP自动化审计


0x07 目前的 动机 

此处输入图片的
形容 

我们对simple-log_v1.3.12进行了测试性扫描, 后果是:

Total : 76 XSS : 3 SQLI : 62 INCLUDE : 5 FILE : 3 FILEAFFECT : 1

测试代码都是一些 比较显而易见的 漏洞,且没有 使用MVC框架,什么字符截断吃掉转义符这种,目前的技术还真的 支撑不了,不过也是 可以扫出一些了  。从测试过程来看,bug层出不穷,重要是前期实现时,众多语法 构造与测试用例没有考量进去,外加算法 几乎都是递归的,所以很容易就造成无限递归招致Apache跪掉  。

所以目前的代码真的不得不算是试验品,代码的茁壮性需求很多次重构和大量的测试来实现,小编已经没有太多 工夫 保护  。

0x08 总结

静态 综合领域中,众多安全探究人员都是做C/C++/反编译汇编等方向,目前脚本语言领域也急需技术力量投入进去,由于这是一件很有 意思的 事件  。

回到坑上面来,小编和小 搭档们的实现中,有个重大的问题便是不 支撑MVC框架  。这些MVC如CI框架,数据流很难进行统一 捉拿,由于框架封装度很高  。所以针对不同的框架估量需求不同的 综合 模式  。

目前的状况是, 可以 鉴别一些 容易的 漏洞,代码不够茁壮存在诸多bug  。

最终,talk is cheap, show me the code. 实现代码在github上 可以找到  。

代码分享出来的 目标是供有志于或者已经投身于该领域的安全探究人员进行探究与 探讨,目前还达不到 随便拿出一个CMS就能跑的 动机,望大家不要有所 妄想  。



[1] [2] [3] [4]