kali怎么挖php漏洞_借助skipfish爬php站找逻辑漏洞【技巧】
技术百科
雪夜
发布时间:2026-01-28
浏览: 次 skipfish无法挖掘PHP逻辑漏洞,仅能发现phpinfo泄露、备份文件、可列目录、HTTP头敏感信息及基础反射型XSS等静态问题,因其无会话保持、不解析JS、不支持请求链、缺乏状态机建模能力。
skipfish 不能直接挖 PHP 逻辑漏洞,它只是个被动式 Web 应用扫描器,只做目录枚举、文件泄露、常见配置错误和基础 SQLi/XSS 模板匹配——不理解业务流程,也不执行任何业务逻辑判断。
skipfish 实际能发现的 PHP 相关问题
skipfish 对 PHP 站点的作用非常有限,主要集中在静态暴露面:
-
phpinfo()页面泄露(路径如/info.php、/test.php) - 备份文件:如
index.php.bak、config.php~、.git/泄露 - 可列目录(
Directory listing enabled)导致源码或日志暴露 - HTTP 头泄露敏感信息(
X-Powered-By: PHP/7.4.33+ 已知 CVE 版本组合) - 基础反射型 XSS 检测(靠预设 payload 匹配响应体,误报高、绕过容易)
为什么 skipfish 扫不出逻辑漏洞
逻辑漏洞(如越权访问、支付金额篡改、状态机跳过、密码重置 token 重放)依赖对业务流程的理解和交互式验证。skipfish:
- 不记录会话上下文(不会保持
PHPSESSID并按顺序发请求) - 不解析 JavaScript,无法触发前端控制的逻辑分支
- 不支持自定义请求链(比如“注册→登录→提交订单→修改订单状态”这种序列)
- 所有检测基于单次请求-响应比对,没有状态机建模能力
真要挖 PHP 逻辑漏洞,该换什么工具+怎么配合
skipfish 可以当第一层“资产清点”工具,但后续必须人工介入 + 其他工具辅助:
立即学习“PHP免费学习笔记(深入)”;
- 用
gau或waybackurls拉历史 URL,重点关注含?id=、&action=、api/的 PHP 路径 - 用
curl -I或httpx快速检查Server、X-Powered-By、Set-Cookie头,确认是否为 PHP 站及版本 - 手动抓包重放关键请求(推荐
Burp Suite或mitmproxy),重点改Cookie、Referer、POST参数、JSON字段值 - 搜索 PHP 特有危险函数调用痕迹:在响应中搜
eval(、system(、passthru(、$_GET[、$_REQUEST[(需先拿到源码或备份)
skipfish 输出的报告里如果出现大量 403

401 的 PHP 路径,别急着跳过——这些往往是未鉴权的管理接口或调试入口,得人工点开看返回内容。逻辑漏洞从来不在扫描器报告里,而在你盯着 Burp 的 Repeater 多改了三次参数之后。
# 工具
# js
# json
# curl
# javascript
# java
# git
# 前端
# php
# proxy
# xss
# cookie
# 密码重置
# httpx
相关栏目:
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
AI推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
SEO优化<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
技术百科<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
谷歌推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
百度推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
网络营销<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
案例网站<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
精选文章<?muma echo $count; ?>
】
相关推荐
- c# 在高并发场景下,委托和接口调用的性能对比
- Python文件操作优化_大文件与流处理解析【教程
- php485返回数据不完整怎么办_php485数据
- Go 语言标准库为何不提供泛型 Contains
- Win11怎么查看局域网电脑_Windows 11
- Windows电脑键盘突然失灵怎么办?(驱动与硬件
- Linux怎么实现内网穿透_Linux安装Frp客
- Win11资源管理器卡顿怎么办 Win11文件资源
- Win11无法安装软件怎么办_Win11解除应用安
- 如何使用Golang进行HTTP服务性能测试_测量
- Win10怎样卸载TeamViewer_Win10
- Golang如何遍历目录文件_Golang fil
- php下载安装后swoole扩展怎么安装_异步框架
- Go 中 := 短变量声明的类型推导机制详解
- Win11鼠标灵敏度怎么调 Win11鼠标指针移动
- c++中的可变参数模板(variadic temp
- Windows10如何更改计算机工作组_Win10
- Win11怎样安装企业微信_Win11安装企业微信
- php中作用域操作符能访问私有静态属性吗_访问权限
- Win11怎么关闭贴靠布局_Win11禁用窗口最大
- Win11系统更新后黑屏怎么办 Win11更新黑屏
- Win11怎么设置虚拟内存最佳大小_Windows
- Win11如何开启telnet服务 Win11启用
- Win10电脑C盘红了怎么清理_Windows10
- Win11怎么查看显卡温度 Win11任务管理器查
- ACF 教程:正确更新嵌套在多层 Group 字段
- c++怎么实现高并发下的无锁队列_c++ std:
- Win11怎么检查TPM2.0模块_Windows
- Windows怎样拦截QQ浏览器广告_Window
- 小程序里php怎么变mp4_小程序调用php生成m
- Win11怎么连接投影仪_Win11多显示器投屏设
- Mac如何与安卓手机传文件_Mac和Android
- Windows系统文件被保护机制阻止怎么办_权限不
- Win11开机Logo怎么换_Win11自定义启动
- MAC怎么截图并快速编辑_MAC自带截图快捷键与标
- php订单日志怎么记录评价_php记录订单评价日志
- php本地部署支持nodejs吗_php与node
- 如何在Golang中解压文件_Golang com
- Python大型项目拆分策略_模块化解析【教程】
- 如何在 Django 中安全修改用户密码而不使会话
- 如何在Golang中处理通道发送接收错误_防止阻塞
- Windows10电脑怎么设置文件权限_Win10
- Windows如何设置登录时的欢迎屏幕背景?(锁屏
- Windows10怎么备份注册表_Windows1
- 电脑无法识别U盘怎么办 Windows磁盘管理与驱
- Win11怎么关闭专注助手 Win11关闭免打扰模
- PHP 中 require() 语句返回值的用法详
- mac本地php环境如何开启curl_curl扩展
- 如何使用Golang理解结构体指针方法接收者_Go
- c# 在高并发下使用反射发射(Reflection

QQ客服