代碼審計--11--源代碼審計思路(下)

2 按照業務類型正向審計 前面提到逆向回溯的審計方式針對特徵明顯的安全漏洞挖掘是非常有效的,但是同樣會有很多弊端,通過逆向回溯的方式只能對通用漏洞進行快速審計,不能全面挖掘更有價值的漏洞,如果在時間允許的情況下,企業中安全運營對自身產品進行代碼審計,就需要了解整個應用的業務邏輯,比如越權類漏洞,需要了解應用中權限劃分,每一級別用戶的功能,這樣才能很好的發現並確定哪些操作是非法的。 1、某系統越權查
相關文章
相關標籤/搜索