Skip to content

代码审计

白盒方法论、数据流/污点、语言栈、工具规则与交付模板。
文章数:15

本章解决「如何在源码里稳定找到并证明漏洞路径」,不重复 Web 漏洞 的利用细节,也不替代 框架与中间件云原生 的组件模型。审计结论应能落到可关闭的缺陷条目:Source → Sink、权限前提、根因修复。


文章目录

概论与方法

语言专项

案例


阅读路径

text
00-intro → methodology → dataflow-taint
  → authz-patterns → config-audit → orchestration-audit
  → sast-rules · report-template
  → 语言专篇 → cases
  ↔ vuln / middleware / cloud

返回首页 · Web 漏洞 · 框架与中间件 · 云原生