首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >检测web应用程序和桌面应用程序中的漏洞

检测web应用程序和桌面应用程序中的漏洞
EN

Stack Overflow用户
提问于 2010-11-28 04:06:52
回答 2查看 270关注 0票数 3

对不起,这不是一个关于特定编程语言的问题,但我需要关于这方面的意见。请不要投close的票。

我从哪里可以学到如何从头开始检测漏洞?

我知道HTML、CSS、JS、Java和C。

那么,我从哪里学到如何检测用这些程序编写的应用程序中的漏洞呢?语言?

我听说过一些比赛,“黑客”在几秒钟内就能检测到浏览器中的漏洞。我知道经验是关键!但是,我还可以成长为像这样的人吗?

附言:别看“谷歌”,我在找推荐信!

EN

回答 2

Stack Overflow用户

发布于 2010-11-28 04:15:57

OWASP的前10名列表是一个很好的开始:

Category: OWASP Top Ten Project

绝大多数的网络安全漏洞都属于这些类别。

票数 2
EN

Stack Overflow用户

发布于 2010-11-28 05:10:39

对于初学者来说,CSS、HTML和JS实际上并不会增加应用程序的不安全感。有DOM Based XSS,但这种情况很少见。相比之下,每年在Java和C中都会发现许多漏洞。

有两种主要的方法可以发现代码中的漏洞。使用grep或Rats等工具或更高级的工具(如Fortify和Coverity提供的工具)进行静态代码分析。

另一种方法是模糊化应用。对于寻找非web应用程序中的缓冲区溢出等问题,Peach是一个优秀的测试平台。要测试web应用程序的常见漏洞,如XSS和SQL注入,那么您应该使用Wapiti(开源)或Sitewatch (免费服务)等工具。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4293634

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档