Я открыл новую яму. Я собираюсь потратить месяц на подведение итогов полученных знаний по аудиту кода и продолжать их обновлять. Я приветствую всех мастеров, которые поддержат меня.
https://github.com/CHYbeta/Code-Audit-Challenges
Веб-упражнения мастера Wonderkun по CTF: https://github.com/wonderkun/CTF_web
https://github.com/bowu678/php_bugs
Упражнение по аудиту кода RIPS2017: https://www.ripstech.com/php-security-calendar-2017/
Решение проблемы в Hongri Security RIPS oj: https://github.com/hongriSec/PHP-Audit-Labs
Порекомендуйте волну собственного склада: https://github.com/jiangsir404/PHP-code-audit
Уязвимости и опыт различных версий CMS с открытым исходным кодом: https://github.com/Mr5m1th/0day.
Коллекция тестовых примеров уязвимостей CMS: https://github.com/SecWiki/CMS-Hunter
1000 случаев аудита кода PHP, собранных мастером Xyntax: https://github.com/Xyntax/1000php
Резервная копия статьи Wuyun Drops: https://github.com/SecWiki/wooyun_articles
php_code_audit_project: https://github.com/SukaraLin/php_code_audit_project
Подборка обучающих веб-материалов от мастера Cheybeta: https://github.com/CHYbeta/Web-Security-Learning
https://github.com/CHYbeta/phith0n-Mind-Map
https://github.com/bit4woo/code2sec.com
Аудит кода Python: https://github.com/bit4woo/python_sec.
Расширенная технология аудита уязвимостей PHP-приложений (автор: Hei Ge) https://github.com/Jyny/pasc2at
Прощальная песня: https://www.leavesongs.com/
Время уязвимостей: http://0day5.com/
Мастер Лорексар: http://lorexxar.cn/
Ознакомьтесь с бумагой Чуанъюй: https://paper.seebug.org/
«Аудит кода»
«Анализ ядра PHP7» https://github.com/pangudashu/php7-internal
«Углубленное понимание ядра PHP» https://github.com/reeze/tipi
кобра: https://github.com/wufeifei/cobra
Система аудита исходного кода Seay 2.1: http://www.cnseay.com/
рипы: https://github.com/ripsscanner/rips