主题
代码审计
白盒方法论、数据流/污点、语言栈、工具规则与交付模板。
文章数:15
本章解决「如何在源码里稳定找到并证明漏洞路径」,不重复 Web 漏洞 的利用细节,也不替代 框架与中间件 与 云原生 的组件模型。审计结论应能落到可关闭的缺陷条目:Source → Sink、权限前提、根因修复。
文章目录
概论与方法
语言专项
案例
阅读路径
text
00-intro → methodology → dataflow-taint
→ authz-patterns → config-audit → orchestration-audit
→ sast-rules · report-template
→ 语言专篇 → cases
↔ vuln / middleware / cloud