getfromcode

B24 安全牛PHP代码审计实战视频教程带资料全套

后端开发
课程简介

PHP 代码审计的工程化视角 这门课程的核心目标并非仅仅是罗列漏洞清单,而是建立一套从源码入口到危险函数汇点(Sink)的静态分析逻辑。对于从事后端开发而言,理解代码审计能解决“为什么我的代码在上线前通过测试,却在生产环境被利用”的问题。它迫使开发者跳出业务功能的实现,转而审视数据流的控制边界。课程覆盖了 SQL 注入、XSS、文件包含、上传漏洞、代码执行…

已有 0 人浏览 发布 2026-10-07 更新 2026-10-07

PHP 代码审计的工程化视角

这门课程的核心目标并非仅仅是罗列漏洞清单,而是建立一套从源码入口到危险函数汇点(Sink)的静态分析逻辑。对于从事后端开发而言,理解代码审计能解决“为什么我的代码在上线前通过测试,却在生产环境被利用”的问题。它迫使开发者跳出业务功能的实现,转而审视数据流的控制边界。课程覆盖了 SQL 注入、XSS、文件包含、上传漏洞、代码执行、CSRF 及 SSRF 等主流 Web 漏洞,重点在于解析 PHP 特有语法(如魔术方法、动态变量、弱类型比较)如何放大风险。适合人群为熟悉 PHP 基础语法,但缺乏安全编码经验的开发者或全栈工程师。你不需要精通逆向工程,但必须能读懂中大型 PHP 项目的业务逻辑。建议先看“代码审计方法论”部分,这是整门课的思维框架,后续的所有漏洞章节都依赖于此构建的分析模型。

核心模块与学习路径

不要按视频顺序线性观看,而应将其模块化拆分。首先攻克“方法论”章节,学习如何绘制数据流图、识别 Source(数据源)与 Sink(危险操作),并掌握污点分析的基本技巧。这是将审计从“运气”变为“技术”的关键。接着,重点研习“SQL 注入”与“文件包含”两章。SQL 注入是审计的基石,理解了参数绑定的失败机理,便能举一反三应对多数注入变种;文件包含则涉及 PHP 的自动加载机制与文件操作权限,直接关联到远程代码执行(RCE)的路径推导。之后,将“上传漏洞”与“代码执行”结合学习,关注文件后缀过滤、MIME 类型校验以及 `eval`、`assert` 等高危函数的调用链。最后,CSRF 与 SSRF 属于横向攻击范畴,重点理解 Token 机制与 URL 校验的逻辑缺陷。学完这些模块,你应当具备独立对一个未知 PHP 系统进行黑盒与白盒结合审计的能力,能够撰写包含漏洞复现步骤、危害分析及修复建议的专业报告,而不仅仅是发现一个 GetShell。

资料配合与实战落地

视频课程提供的是思维路径,而配套的资料包是用于动手验证的代码库。建议不要直接运行现成的漏洞环境,而是挑选一个标准的 PHP MVC 框架源码(如 ThinkPHP 或 Laravel 的早期版本),手动注入上述漏洞点进行验证。利用课程中的方法论,尝试在 IDE 中静态追踪用户输入到数据库查询的全过程,验证是否存在闭合错误。对于文件上传章节,可以尝试修改文件扩展名白名单逻辑,观察过滤机制是否可绕过。对于 SSRF,重点研究 PHP 中 `cURL` 扩展或 `fopen` 函数的 URL 校验逻辑,理解协议跳转与 DNS 重绑定带来的风险。将审计发现转化为修复代码:使用预处理语句替代字符串拼接,使用 `escapeshellarg` 处理系统命令参数,使用 `htmlspecialchars` 输出过滤。这种“读源码-找漏洞-写补丁”的闭环练习,远比观看演示视频更能内化安全知识。最终目标不是成为黑客,而是成为一名具备安全意识的后端工程师,能在编码阶段主动消除风险,将安全左移。

课程介绍

课时1:入门前的准备 (2).mp4 课时2:代码审计方法论-终 (2).mp4 课时3:PHP代码审计之重装漏洞 (2).mp4 课时4:代码审计之SQL注入(一) (2).mp4 课时5:代码审计之SQL注入(二) (2).mp4 课时6:PHP代码审计之XSS漏洞(一) (2).mp4 课时7:PHP代码审计之XSS漏洞(二) (2).mp4 课时8:PHP代码审计之文件包含(上) (2).mp4 课时9:PHP代码审计之文件包含(下) (2).mp4 课时10:PHP代码审计之上传漏洞(上) (2).mp4 课时11:PHP代码审计之上传漏洞(下) (2).mp4 课时12:PHP代码审计之代码执行漏洞 (2).mp4 课时13:PHP代码审计之CSRF漏洞 (2).mp4 课时14:PHP代码审计之SSRF漏洞(上) (2).mp4 课时15:PHP代码审计之SSRF漏洞(下)

课程目录

课时1:入门前的准备 (2).mp4 课时2:代码审计方法论-终 (2).mp4 课时3:PHP代码审计之重装漏洞 (2).mp4 课时4:代码审计之SQL注入(一) (2).mp4 课时5:代码审计之SQL注入(二) (2).mp4 课时6:PHP代码审计之XSS漏洞(一) (2).mp4 课时7:PHP代码审计之XSS漏洞(二) (2).mp4 课时8:PHP代码审计之文件包含(上) (2).mp4 课时9:PHP代码审计之文件包含(下) (2).mp4 课时10:PHP代码审计之上传漏洞(上) (2).mp4 课时11:PHP代码审计之上传漏洞(下) (2).mp4 课时12:PHP代码审计之代码执行漏洞 (2).mp4 课时13:PHP代码审计之CSRF漏洞 (2).mp4 课时14:PHP代码审计之SSRF漏洞(上) (2).mp4 课时15:PHP代码审计之SSRF漏洞(下) (2).mp4 课时16:PHP代码审计之XXE漏洞(一) (2).mp4 课时17:PHP代码审计之XXE漏洞(二) (2).mp4 课时18:PHP代码审计之未授权访问漏洞 (2).mp4 课时19:PHP代码审计之弱类型 (2).mp4 课时20:PHP代码审计之变量覆盖 (2).mp4 课时21:PHP代码审计之伪协议 (2).mp4 课时22:PHP代码审计之随机数 (2).mp4 课时23:代码审计之反序列化漏洞(一) (2).mp4 课时24:代码审计之反序列化漏洞(二)-1 (2).mp4 课时25:代码审计之反序列化漏洞(二)-2 (2).mp4 课时26:代码审计之SQL注入进阶(一) (2).mp4 课时27:代码审计之SQL注入进阶(二) (2).mp4 课时28:代码审计之XSS进阶(一) (2).mp4 课时29:代码审计之XSS进阶(二) (2).mp4 课时30:业务安全 (2).mp4 课时31:PHP危险函数总结(一) (2).mp4 课时32:PHP危险函数总结(二) (2).mp4 课时33:PHP特殊字符的过滤与处理 (2).mp4 课时34:PHPCMS环境搭建 (2).mp4 课时35:熊海CMS审计 (2).mp4 课时36:PHPCMS漏洞分析(一) (2).mp4 课时37:PHPCMS漏洞分析(二) (2).mp4 课时38:THINKPHP框架认识 (2).mp4 课时39:THINKPHP框架案例(一) (2).mp4 课时40:THINKPHP框架案例(二) (2).mp4 课时41:THINKPHP框架案例(三) (2).mp4 课时42:THINKPHP框架案例(四) (2).mp4 课时43:THINKPHP框架案例(五) (2).mp4 课时44:OKLite1.2.25审计实例(一) (2).mp4 课时45:OKLite1.2.25审计实例(二) (2).mp4 课时46:bluecmsv1.6审计实例 (2).mp4 课时47:S-CMSv3审计实例 (2).mp4 课时48:yxcms审计实例(一) (2).mp4 课时49:yxcms审计实例(二) (2).mp4 课时50:zzzphpV1.6.1审计实例(一) (2).mp4 课时51:zzzphpV1.6.1审计实例(二) (2).mp4 课时52:zzcmsv8.2代码审计 (2).mp4 课时53:phpmyadmin文件包含漏洞 (2).mp4 课时54:代码审计之正则表达式(一) (2).mp4 课时55:代码审计之正则表达式(二) (2).mp4 课时56:代码审计之正则表达式(三) (2).mp4
课程购买
课程价格
金币29
290金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。