开发者社区 问答 正文

除了像缓冲区溢出这种漏洞外,还有其他比较常见的漏洞吗?

除了像缓冲区溢出这种漏洞外,还有其他比较常见的漏洞吗?为什么现在很多的工具分析都把问题主要集中在缓冲区溢出这个漏洞上面?这样是不是太片面了一点?

展开
收起
OSC开源社区 2024-05-30 20:15:51 62 分享 版权
1 条回答
写回答
取消 提交回答
  • 缓冲区溢出可能是最适合用Fuzz方式发现的缺陷,因为缓冲区溢出可以完全通过随机数据生成来触发,而且也很容易通过简单的方式判断该漏洞的确已被触发。除了缓冲区溢出漏洞外,对于Web的安全性漏洞(如SQL注入,XSS漏洞等),文件安全性漏洞(如FileFuzz面对的问题),可能的危险函数等方面,模糊测试也一样可以发挥作用。

    2024-05-31 13:49:16
    赞同 1 展开评论
问答分类:
问答地址: