php-audit-pipeline
Installation
SKILL.md
PHP 白盒审计总方法论
白盒审计在源码层面发现漏洞,关注"代码为什么不安全"。发现漏洞后的实际利用技术(构造 payload、绕过 WAF)属于黑盒 exploit skill 范畴。
深入参考
- 证据合约系统与评分公式 → references/evidence-contract.md
- PHP 危险函数分类速查 → references/sink-reference.md
- Semgrep / SonarQube / Psalm / Snyk 等 SAST 工具链 → references/sast-toolchain.md