php-audit-pipeline

Installation
SKILL.md

PHP 白盒审计总方法论

白盒审计在源码层面发现漏洞,关注"代码为什么不安全"。发现漏洞后的实际利用技术(构造 payload、绕过 WAF)属于黑盒 exploit skill 范畴。

深入参考


审计 5 阶段概览

阶段 名称 核心任务 产出物
P1 路由映射 解析所有入口点及其参数 路由清单
P2 权限建模 分析认证/授权,标记裸露路由 权限矩阵
P3 数据流追踪 Source→Sink 完整路径追踪 EVID_* 证据集
P4 分类审计 按 Sink 类型深入检查 漏洞清单
P5 报告组装 评分 + 利用链编排 审计报告
Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026