PHP Audit Pipeline

PHP 白盒源码安全审计总方法论。当需要对 PHP 项目进行完整的源码安全审计、 或需要系统化的白盒漏洞挖掘流程时触发。 覆盖 5 阶段审计流水线: 路由映射→权限建模→数据流追踪→分类漏洞审计→利用链组装。 核心机制: 证据合约系统(EVID_*)防止 AI 幻觉误报,所有漏洞结论必须有数据流证据支撑。

wgpsec 410e382 4 files · 25.0 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/code-audit/php/php-audit-pipeline commit 410e382b64

Frequently asked questions

npx skillmds@latest add wgpsec/php-audit-pipeline