关注我们
QRcode 邮件联系 QRcode
主页 » 信息安全 » 正文

白盒挖漏洞的利器

 feng  1,294 ℃  0条点评

自从之前的google codesearch关闭之后,想找某一特定类型的漏洞就比较难了,虽然知道特征代码,但是很难找到存在相应漏洞的项目,只有不断从google的dork中加入filetype, -inurl, intext等方式去逐渐缩小搜索的范围。

最近研究了下github提供的codesearch功能,发现用好了也是个利器。例如如下连接:

https://github.com/search?l=PHP&q=eval%28+stars%3A%3E1000&ref=advsearch&type=Code

就是直接搜索star>1000且含有eval(的php代码。要有个star的限制是为了表明其受欢迎程度,你也可以用fork或者 followers替代,如果太小众的代码就算找到问题了也没有意义。当然,他还支持类似extension:php这样限制扩展名的语法。

除了上面这种广撒网的方式,还可以用repo:php/php-src这样的语法去限定搜索某一个特定项目的代码内容。这样用来仔细看代码或者查找引用也挺方便的。

还有其他的具体语法我就不细说了,可以到https://github.com/search/advanced仔细研究研究。

祝大家挖漏洞愉快 :)

@乌云

本文标签:
御剑最轻量级旁注查询工具(允许批量旁注查询和C段查询)
网络安全渗透测试工具之PHP漏洞猎人
Joy:一款用于捕获和分析网络内部流量数据的工具Joy:一款用于捕获和分析网络内部流量数据的工具One-Lin3r:懒人的福音,渗透测试单行化工具One-Lin3r:懒人的福音,渗透测试单行化工具EvilURL v2.0一个生成用于钓鱼攻击的IDN域名的工具EvilURL v2.0一个生成用于钓鱼攻击的IDN域名的工具国产网站恶意代码监测(网马监控)工具优化版国产网站恶意代码监测(网马监控)工具优化版

已有0条评论,欢迎点评!

smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley

国际惯例, 沙发拿下 . . .


注册帐号  |  忘记密码