ctf-source-audit
Installation
SKILL.md
CTF 源码审计方法论
CTF 源码审计 ≠ 真实代码审计。区别:
- 真实审计:几万行代码,漏洞可能在任何地方
- CTF 审计:几十到几百行代码,漏洞是故意设置的,通常很明显
核心策略:找危险函数(sink),然后追溯输入(source)到危险函数的路径。
⛔ 深入参考(必读)
- PHP/Python/Node.js/Java 完整危险函数清单、漏洞模式 → references/dangerous-functions.md