请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

漏洞分类和危险性评估

老师有个问题,当我们发现了一个漏洞应该如何划分他的分类呢?有没有一个比较正规的分类list之类的,这个类型应该不是我们自定义名称的吧?有的时候拿不准应该分到哪类下面。比如没有对用户的在输入框中的输入内容进行限制,这个感觉可以算业务逻辑?但是记得在绕过客户端攻击里面也有提到这个例子,我就不知道该如何分类了…

还有就是一个漏洞他的危险性应该如何评估?有公式可以计算吗?或者有自动计算的方式嘛?

麻烦老师解答下呀~辛苦

正在回答 回答被采纳积分+3

1回答

风落几番 2022-11-08 16:46:14

从安全的角度上来说,如果能够直接通过漏洞进行脱库或者获得服务器权限,那这种是属于高危漏洞的;所以其实漏洞的分级是从你能够通过漏洞获得收益的结果来看的;之前在一些白帽子网站上,你可能只发现了一个xss的漏洞就报上去了,最后企业承认了可能也给你一个低的等级,但是同样的漏洞,我可以用来拿到很多用户权限,那对应就是高的等级。所以安全漏洞是很结果化的事情,也是我在课程里避免多谈的事情~~我理解我们是首先发生漏洞,尽可能的去挖掘漏洞可能造成的影响并给出危险性评估。

这个确实没有什么公式计算,其实评级也是考察了你的漏洞挖掘能力~

0 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信