讲师中心 微信公众号
AI工具推荐 视频效率加速

PHP框架审计教程怎么写?纤程安全审计实战

落强姑娘_9554

落强姑娘_9554

发布时间:2026-08-12 19:50:37

|

710人浏览过

|

来源于php中文网

原创

第一步确认框架类型与入口文件:访问首页查看HTTP响应头X-Powered-By或源码,无标识则查index.php及composer.json;第二步定位版本号——ThinkPHP搜THINK_VERSION、Laravel查Application.php的VERSION常量,版本决定漏洞池;第三步抓真实请求映射控制器,依路由文件(route.php/web.php/Routes.php)反推类路径;第四步在控制器中逆向追踪$_GET/$_POST等输入点,检查是否进入SQL拼接、文件包含、反序列化等高危函数;第五步验证中间件绕过,通过删 middleware 声明、审查 handle() 逻辑、构造越权URL测试权限失效;第六步扫描exec/system/eval等危险函数及composer audit检测第三方漏洞。

php框架审计教程怎么写?纤程安全审计实战

你要对一个正在运行的PHP框架项目做安全审计,不是写报告、不是交差,是真刀真枪找出能被利用的漏洞路径——从入口路由开始追数据流,到中间件绕过、SQL拼接点、反序列化触发点,最后验证是否可执行任意代码。

定位框架类型与入口文件

第一步不是打开代码,而是访问首页源码或HTTP响应头,看有没有X-Powered-By: ThinkPHP、Laravel、CodeIgniter等标识;没有就查public/index.php或index.php是否存在,再看composer.json里require字段是否含"topthink/framework"或"laravel/framework"。

找到入口后立刻确认框架版本:ThinkPHP在thinkphp/base.php搜THINK_VERSION,Laravel在vendor/laravel/framework/src/Illuminate/Foundation/Application.php找VERSION常量——【版本号决定漏洞池范围,5.0.24和8.0.0的可利用链完全不同】。

这一步操作起来很简单,直接把base.php拖进编辑器全局搜索就行。

立即学习“PHP免费学习笔记(深入)”;

抓取真实请求并映射到控制器

用浏览器开发者工具→Network→刷新页面,过滤XHR或Doc,点开任意一个带参数的请求,记下完整URL(如/admin/user/edit?id=123)和请求方法(GET/POST)。

对照框架路由定义文件定位处理逻辑:

  • ThinkPHP 5.x:查route/route.php或application/route.php,找匹配admin/user/edit的Route::get()或Route::post()规则,看绑定的控制器类名(如'admin/User' => 'controller.User' );
  • Laravel:查routes/web.php,用Route::get('/admin/user/edit', [UserController::class, 'edit'])反推类路径;
  • CodeIgniter:查app/Config/Routes.php,匹配$routes->get('admin/user/edit', 'User::edit')。

控制器文件路径确定后,立即打开对应PHP文件,找到目标方法(如edit()),这是后续所有审计的起点。

逆向追踪用户输入数据流

第一步:在控制器方法内搜索$_GET、$_POST、$_REQUEST、$request->get()、$request->input()等接收点,标记所有可控变量(如$id = $request->input('id');)。

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载

第二步:逐行跟踪该变量是否进入高危函数——重点盯住以下三类调用链:

  1. Db::table()->where()->find()或query("SELECT * FROM user WHERE id = ".$id) → 若$id未经过intval()或预处理,就是SQL注入候选点;
  2. file_get_contents($_GET['file'])或include $_POST['template'] → 直接触发LFI/RFI或代码执行;
  3. unserialize($_COOKIE['data'])或Phar::loadFromData($phar_data) → 检查是否启用__wakeup/__destruct且存在POP链可用 gadget。

第三步:若变量经由模型层传递(如UserModel::getById($id)),必须跟进模型方法,不能停在控制器——很多漏洞藏在app/model目录下的whereRaw()或DB::raw()调用里。

验证中间件与权限控制失效点

方法一:手动删掉路由绑定的中间件声明,比如把Route::get('/admin/log', [LogController::class, 'index'])->middleware('auth.admin');临时改成->middleware('throttle:0,1'),然后直接访问URL看是否还能进后台页面。

方法二:检查中间件源码(如app/Http/Middleware/AuthAdmin.php),重点看handle()方法里是否有return $next($request);无条件放行,或只校验session('user_type') === 'admin'却没验证该session是否真实存在、是否被篡改。

方法三:构造越权请求,比如登录普通用户后,把URL中/user/profile改成/admin/config,观察返回状态码和响应体——【HTTP 200不等于权限有效,要确认返回内容是否真为管理员配置页】。

扫描危险函数与第三方组件漏洞

打开终端,进项目根目录,执行:grep -r "exec\|system\|passthru\|eval\|assert\|create_function" ./app/ --include="*.php",筛出所有可能执行命令的函数调用位置。

接着运行:composer outdated --direct列出直连依赖,再运行:composer audit(需提前composer global require roave/security-advisories),输出含CVE编号的漏洞包列表。

对每个报出漏洞的包,去OSV.dev或Snyk.io查具体影响版本和PoC——例如monolog/monolog Logger::addHandler(new SocketHandler(...))且日志内容可控。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

10044

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

5961

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2075

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

3728

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

4434

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

3471

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4957

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3882

2023.11.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn