1000php是指1000个PHP代码审计案例,来自2016.7以前乌云公开漏洞。
github地址: https://github.com/Xyntax/1000php
git clone下来后,案例保存在bugs文件夹里,名称都是wooyun-xxx-xxxxx格式,没有索引,从名字上看也难以知道这是什么类型的漏洞。所以这里为它生成一个目录页面。
Something
漏洞的简要信息保存在页面的title标签中,如下
使用BeautifulSoup来对wooyun-xxx-xxxxx.html进行解析,获取其title。如下:
Code
|
|
Result
将代码保存为py文件后,放在bugs文件夹下运行,会生成index.html文件。打开。