PHP File Audit

PHP 源码文件操作类漏洞审计。当在 PHP 白盒审计中需要检测文件相关漏洞时触发。 覆盖 5 类文件风险: 任意文件上传(类型绕过/路径穿越/二次渲染)、任意文件读取(include/fread/路径穿越)、 任意文件写入(日志注入/配置覆盖)、文件系统竞争(TOCTOU/符号链接)、归档提取漏洞(Zip Slip)。 需要 php-audit-pipeline 提供的数据流证据。

wgpsec e88666a 2 files · 14.2 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/code-audit/php/php-file-audit commit e88666a0a2

Frequently asked questions

npx skillmds@latest add wgpsec/php-file-audit