采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师有个问题,当我们发现了一个漏洞应该如何划分他的分类呢?有没有一个比较正规的分类list之类的,这个类型应该不是我们自定义名称的吧?有的时候拿不准应该分到哪类下面。比如没有对用户的在输入框中的输入内容进行限制,这个感觉可以算业务逻辑?但是记得在绕过客户端攻击里面也有提到这个例子,我就不知道该如何分类了…
还有就是一个漏洞他的危险性应该如何评估?有公式可以计算吗?或者有自动计算的方式嘛?
麻烦老师解答下呀~辛苦
从安全的角度上来说,如果能够直接通过漏洞进行脱库或者获得服务器权限,那这种是属于高危漏洞的;所以其实漏洞的分级是从你能够通过漏洞获得收益的结果来看的;之前在一些白帽子网站上,你可能只发现了一个xss的漏洞就报上去了,最后企业承认了可能也给你一个低的等级,但是同样的漏洞,我可以用来拿到很多用户权限,那对应就是高的等级。所以安全漏洞是很结果化的事情,也是我在课程里避免多谈的事情~~我理解我们是首先发生漏洞,尽可能的去挖掘漏洞可能造成的影响并给出危险性评估。
这个确实没有什么公式计算,其实评级也是考察了你的漏洞挖掘能力~
登录后可查看更多问答,登录/注册
前沿的Web安全实践干货,提升你的安全保障能力
110 2
522 2
618 2
49 1
290 1