我理解漏洞和漏洞之间的区别,但是当我浏览漏洞数据库时,我看到了更多的漏洞和更少的漏洞。对于每个被发现的漏洞,难道不应该至少有一个漏洞被利用吗?不是所有的漏洞都可以利用吗?
我想说的是,当我在带有特定CVE ID的漏洞数据库上搜索漏洞时,无法保证可以利用该漏洞进行攻击。如果一个漏洞不能被利用,它如何被认为是一个漏洞?
发布于 2017-04-07 01:17:49
根据定义,漏洞是软件系统中的一个弱点,无论是web应用程序,还是作为二进制文件运行在端口或厚应用程序上的网络守护进程服务。一个弱点可以利用使用外过滤机制--其主要原因可能有两个:
利用这两个因素都是方便的。因此,根据定义,利用或开发代码应该是对系统或不同类型的系统(S)上存在的漏洞的放大。
如果在词法分析(可能是由于源代码安全审计)中检测到漏洞,则尝试访问特殊数据或以其他方式授予提升的特权的复制失败,这并不意味着没有漏洞,而是意味着没有现成的漏洞可供您使用。
它能提供什么呢?
为了回答你的问题,
其他因素可能存在,包括但不限于,如果该漏洞可以链接到另一种可能的脆弱性,而该漏洞恰好存在于同一系统或一套系统(S)上,影响到中央情报局的安全三位一体,从而损害合规因素。
发布于 2017-04-07 00:54:50
我的理解是,有几种可能性可以解释为什么某些漏洞没有漏洞:
另见这个问题。
https://security.stackexchange.com/questions/155875
复制相似问题