[問題] 弱點掃描要用原始程式碼還是bin檔

看板C_Sharp (C#)作者 (玉米)時間6年前 (2018/09/17 09:28), 6年前編輯推噓0(003)
留言3則, 2人參與, 6年前最新討論串1/1
各位好, 假如我放到站台上是發行過的檔案,那我弱點掃描應該掃的是跟站台上一樣的檔案還是原 始 之前都用發行過的檔案,當初想的是,站台放什麼就掃什麼。 最近才知道dll檔可以反組譯回程式碼,那是不是還是要用原始程式碼來掃,把那些真正 的? 想請問大家的作法和原因,謝謝。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.120.231.91 ※ 文章網址: https://www.ptt.cc/bbs/C_Sharp/M.1537147704.A.145.html

09/17 09:51, 6年前 , 1F
通常是掃原始碼
09/17 09:51, 1F

09/17 10:33, 6年前 , 2F
看掃描軟體是哪套,acunetix 是直接對網站做實體掃描
09/17 10:33, 2F

09/17 10:33, 6年前 , 3F
HP Fortify 是掃原始碼
09/17 10:33, 3F
了解,我是用HP Fortift ※ 編輯: ccorn (59.120.231.181), 09/17/2018 13:32:58
文章代碼(AID): #1RdmCu55 (C_Sharp)
文章代碼(AID): #1RdmCu55 (C_Sharp)