漏洞片段探測

對於開源管理,開源許可證和開源漏洞都是不可忽略的方面。市面上很多開源管理工具號稱支持開源組件已知漏洞掃描,其根據掃描出的開源組件版本號來確認對應的已知漏洞。工作原理示意圖如圖1所示:   圖1    事實上,漏洞一般只和整個組件的一小部分文件相關,有時候與漏洞相關的文件可以縮短到幾行(片段)。如圖2所示:   圖2 據已知資料統計,OpenSSL v1.0.1含有63個已知安全漏洞。也就是說,如果
相關文章
相關標籤/搜索