[問題] 弱點掃描要用原始程式碼還是bin檔

作者: ccorn (玉米)   2018-09-17 09:28:21
各位好,
假如我放到站台上是發行過的檔案,那我弱點掃描應該掃的是跟站台上一樣的檔案還是原

之前都用發行過的檔案,當初想的是,站台放什麼就掃什麼。
最近才知道dll檔可以反組譯回程式碼,那是不是還是要用原始程式碼來掃,把那些真正
的?
想請問大家的作法和原因,謝謝。
作者: ssccg (23)   2018-09-17 09:51:00
通常是掃原始碼
作者: awwseed (MOTO RIDER)   2018-09-17 10:33:00
看掃描軟體是哪套,acunetix 是直接對網站做實體掃描HP Fortify 是掃原始碼

Links booklink

Contact Us: admin [ a t ] ucptt.com