关注我们
QRcode 邮件联系 QRcode
主页 » 信息安全 » 正文

白盒挖漏洞的利器

 feng  699 ℃  0条点评

自从之前的google codesearch关闭之后,想找某一特定类型的漏洞就比较难了,虽然知道特征代码,但是很难找到存在相应漏洞的项目,只有不断从google的dork中加入filetype, -inurl, intext等方式去逐渐缩小搜索的范围。

最近研究了下github提供的codesearch功能,发现用好了也是个利器。例如如下连接:

https://github.com/search?l=PHP&q=eval%28+stars%3A%3E1000&ref=advsearch&type=Code

就是直接搜索star>1000且含有eval(的php代码。要有个star的限制是为了表明其受欢迎程度,你也可以用fork或者 followers替代,如果太小众的代码就算找到问题了也没有意义。当然,他还支持类似extension:php这样限制扩展名的语法。

除了上面这种广撒网的方式,还可以用repo:php/php-src这样的语法去限定搜索某一个特定项目的代码内容。这样用来仔细看代码或者查找引用也挺方便的。

还有其他的具体语法我就不细说了,可以到https://github.com/search/advanced仔细研究研究。

祝大家挖漏洞愉快 :)

@乌云

本文标签:
御剑最轻量级旁注查询工具(允许批量旁注查询和C段查询)
网络安全渗透测试工具之PHP漏洞猎人
我是如何打造一款自动化SQL注入工具的我是如何打造一款自动化SQL注入工具的分析勒索软件Cerber的攻击方法分析勒索软件Cerber的攻击方法​分析Cknife,一个类似China Chopper的webshell管理工具(第二部分)​分析Cknife,一个类似China Chopper的webshell管理工具(第二部分)某个商业定向攻击活动分析某个商业定向攻击活动分析

已有0条评论,欢迎点评!

smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley smiley

国际惯例, 沙发拿下 . . .


注册帐号  |  忘记密码