Catalogue
前言
从Awesome-hacking_Cyber-skills看到的练习网站,粗略看了一下描述是关于代码审计的,正好一直在考虑提升一下代码审计的技能,最近就来试玩一下,顺便记录WP。
准备工作
一开始有难度选项,分别是beginner、intermediate和advanced。嗯,十分正常的分类。另外要选代码语言,一共十种,我比较在意的Android、Java、PHP、Python、.NET都在,令人满意。
看了题目大概是每次随机抽五道题+计时+提供选项,所以WP就先简单记一下代码,最后整理思路。
PHP 代码审计
Beginner
1 | int i; |
1 | Dim myPassWord As String |
use of hardcoded password
1 | Private Sub cmdRunNotePad_Click() |
1 | <?php |
LDAP injection
1 | String url = req.getRequestURL().toString(); |