PHP代码审计环境搭建(PHP+mamp pro+PHPSTORM)

系统说明macOS M1,2020,Arm64架构,venture版本 环境搭建代码审计分为静态分析和动态分析。 静态分析:不运行PHP代码的情况下,对PHP源码进行查看分析,从中找出可能存在的缺陷和漏洞。 动态分析:将PHP代码运行起来,通过观察代码运行的状态,如变量内容、函数执行结果等,达到明确代码流程,分析函数逻辑等目的,并从中挖掘出漏洞。 下面的软件部署均为动态分析。 mamp pr...