[问题] 弱点扫描要用原始程式码还是bin档

楼主: ccorn (玉米)   2018-09-17 09:28:21
各位好,
假如我放到站台上是发行过的档案,那我弱点扫描应该扫的是跟站台上一样的档案还是原

之前都用发行过的档案,当初想的是,站台放什么就扫什么。
最近才知道dll档可以反组译回程式码,那是不是还是要用原始程式码来扫,把那些真正
的?
想请问大家的作法和原因,谢谢。
作者: ssccg (23)   2018-09-17 09:51:00
通常是扫原始码
作者: awwseed (MOTO RIDER)   2018-09-17 10:33:00
看扫描软件是哪套,acunetix 是直接对网站做实体扫描HP Fortify 是扫原始码

Links booklink

Contact Us: admin [ a t ] ucptt.com