├── PHP弱类型 └── 常见函数 ├── README.md ├── SSRF └── 常见函数 ├── URL重定向 ├── Javascript跳转 │ └── 常见关键字 ├── META标签内跳转 │ └── 常见关键字 └── header头跳转 │ └── 常见关键字 ├── XSS └── 常见定位函数 ├── XXE └── 常见函数 ├── php反序列化 ├── Session反序列化漏洞 │ └── poc ├── phar伪协议触发反序列化 │ └── poc ├── 常见函数 └── 魔法函数绕过 │ └── poc ├── 变量覆盖 └── 常见函数 ├── 命令执行 └── 常见函数 ├── 文件删除 └── 常见函数 ├── 文件包含 ├── 常见文件读取函数 ├── 本地文件包含 │ └── 常用函数 └── 远程文件包含 │ └── 前置条件 └── 认证缺陷 ├── Cookie └── Session └── Session会话认证漏洞 └── poc /PHP弱类型/常见函数: -------------------------------------------------------------------------------- 1 | extract() 2 | strcmp() 3 | urldecode() 4 | md5() 5 | ereg() 6 | empty() 7 | isset() 8 | is_numeric() 9 | in_array() 10 | array_search() 11 | switch() 12 | strpos() 13 | 比较运算符 14 | -------------------------------------------------------------------------------- /README.md: -------------------------------------------------------------------------------- 1 | # --php 2 | 代码审计知识点整理-php 3 | -------------------------------------------------------------------------------- /SSRF/常见函数: -------------------------------------------------------------------------------- 1 | curl() 2 | file_get_contents() 3 | fsockopen/fopen() 4 | -------------------------------------------------------------------------------- /URL重定向/Javascript跳转/常见关键字: -------------------------------------------------------------------------------- 1 | window.location.href 2 | self.location 3 | top.location 4 | window.navigate #只对IE系列浏览器有效 5 | -------------------------------------------------------------------------------- /URL重定向/META标签内跳转/常见关键字: -------------------------------------------------------------------------------- 1 | ~ 2 |