马上澄清一下,我对写后门不感兴趣。我自己对提交后门变更列表到项目没有兴趣。
我正在研究一些源代码建模技术,我们有兴趣看看是否可以识别利用漏洞或恶意代码。我们使用git和subversion历史来检查模型快照如何捕获代码之间的关系。有一个问题是,在这样的环境中,某些类型的代码是否显示为异常值。
考虑到这一点,我很难找到git/cvs/的实例。开放源代码库,包含一个包含后门的更改列表示例,已提交并将显示在日志中。
我们正在研究proftpd as an early example,但是这个漏洞并没有被签入,而是修改了代码的其他版本。
在开源项目的修订历史中,有没有尝试插入后门代码的例子?
谢谢,斯科特
发布于 2011-10-07 03:33:02
https://freedom-to-tinker.com/blog/felten/linux-backdoor-attempt-thwarted
也有人试图破坏源代码库以注入新代码,但版本控制系统认为它已经存在了一段时间(因此是可信的)。Git的要求之一是每次新签入时都要对存储库进行强大的密码检查。
https://stackoverflow.com/questions/7679344
复制相似问题