代码审计课程5-XDebug的配置和使用

内容简介
在这里插入图片描述
介绍
在这里插入图片描述

XDebug配置
在这里插入图片描述
在这里插入图片描述
作者配置(不是我)
在这里插入图片描述
配置好以后我们可以测试一下
在这里插入图片描述
在这里插入图片描述
产生了一个追踪文件,打开
在这里插入图片描述
里面能看到各种文件的加载和读取

然后我们来看一个黑科技
这是一个随手写的测试代码

在这里插入图片描述
加密之后,我们无法去进行审计
在这里插入图片描述
如果我们想知道密码 就直接搜索password
在这里插入图片描述
然后去解密,这个地方也就是我们的原代码了
然后用几波替换的骚操作
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
代码就被挖掘出来了


版权声明:本文为weixin_43915842原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。