代碼審計--11--源代碼審計思路(下)

2 按照業務類型正向審計 前面提到逆向回溯的審計方式針對特徵明顯的安全漏洞挖掘是很是有效的,可是一樣會有不少弊端,經過逆向回溯的方式只能對通用漏洞進行快速審計,不能全面挖掘更有價值的漏洞,若是在時間容許的狀況下,企業中安全運營對自身產品進行代碼審計,就須要瞭解整個應用的業務邏輯,好比越權類漏洞,須要瞭解應用中權限劃分,每一級別用戶的功能,這樣才能很好的發現並肯定哪些操做是非法的。html 一、某系
相關文章
相關標籤/搜索