代码审计的方法

1.通读全文法

2.函数回溯法(工具审计)

3.定向功能分析法

 具体

1.通读全文法: 通读全文:顾名思义,就是通过对整个程序的代码进行阅读,从而发现问题,这种方法是最全面的,但也是最麻烦的,最容易出错。

如果是大型程序源码,代码量非常大,相当耗费时间,这种方法一般是企业对自己自身产品进行审计,当然,这种方法非常有用,通过阅读得到整个应用的业务逻辑,可以挖掘到更多具有价值的漏洞,对于小型程序源码,也可以使用这种方法进行审计。

2.函数回溯法:大多数的漏洞是因为函数的使用不当造成的,只要找到这些使用不当的函数,就可以快速的发现想要挖掘的漏洞。

这种方法相对比较快速和高效,也可以使用工具进行审计,工具的原理是利用正则表达式,匹配一些危险的函数、敏感关键字,然后得到这些函数,就可以分析阅读上下文,追踪源头。

3.定向功能分析法:该方法主要是根据程序的业务逻辑和业务功能进行审计的,首先大概浏览网站的页面,比如有上传功能,有浏览功能,可能猜测到这个程序有上传漏洞、XSS漏洞等,可以大概的推测它有哪些漏洞,然后再针对猜测的结果,进行定向分析。 常见的功能漏洞:

程序初始安装漏洞

站点信息泄露

文件上传管理

登录认证、权限管理漏洞

数据库备份漏洞

验证码漏洞等

分析与总结

代码审计方法涵盖了上述的三种方法,总结一下

- 首先,不管是什么程序都要把握大局,了解它的大致结构

- 其次,根据定向功能发对每一项功能进行审计,可以根据网站的架构使用不同的方法进行分析,三者结合起来效果最佳

- 最后,可以将敏感函数回溯,发现漏洞的起源地

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,080评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,890评论 25 709
  • 文章出处:https://www.ibm.com/developerworks/cn/java/j-lo-audi...
    _String_阅读 2,543评论 1 6
  • 我发现我真的很喜欢再微博这边啰嗦,因为没有加很多认识的人。 近来的反思是,我们总是在为一件事难过时忽略了它好的一面...
    Witchdolly阅读 210评论 0 0
  • 呼朋唤友,灯红酒绿, 感情深,一口闷, 数杯下肚伤人胃。 路灯晃荡,脚步踉跄, 听力迟,口泛酸, 肚里杜康催人醉。...
    诗无名阅读 183评论 0 1