gpt4 book ai didi

php - 我如何扫描/模糊测试我的代码以查找漏洞?

转载 作者:可可西里 更新时间:2023-11-01 12:34:00 24 4
gpt4 key购买 nike

我正在寻找一种自动化方法来对我的应用进行模糊测试或扫描其漏洞。请假设我的黑客知识为 0。此外,源代码在我的本地主机上,因此我需要一种在不依赖互联网连接的情况下在本地对其进行模糊测试的方法。一些安全专家可以给我一些提示或建议吗?我不确定哪些选项是最好的。

编辑:

感谢您的努力回答,但到目前为止似乎没有人明白这一点。我想更具体(因为它有助于解决问题)但不影响意见或听起来像我'为特定产品做广告。我正在寻找类似 wapiti 的内容(很抱歉提到名字,但不得不提,因为到目前为止的答案,比如了解 sql 注入(inject)、xss 等显然不是这个问题的真正“专家”答案。我已经知道这些(说真的,这个问题听起来好吗就像对安全一窍不通的人会问?)

我不是在问是否我应该测试,我是在问如何我应该测试。我已经决定加入自动化(而且这个决定不会回头,除非有人给我一个证明它没用的专家答案),所以请尊重我想要自动化的决定。我不想遍历每个已编译的 xss、sql 注入(inject)等 hack 列表,然后自己针对我的网站手动尝试 (即使黑客也不会那样做)。任何得到问题的人都可以获得 super 加分。

有些人问为什么不直接学习。最佳实践(我所知道的)与了解黑客攻击不同。有些人想争辩说它们是翻转硬币,但我绝对不同意 :) 因此我需要具有“黑客心态”的人提供的保护工具。那会有什么伤害,事实上,您也应该尝试一下;)请知道的人提供专家解答。

最佳答案

services这将自动扫描漏洞。他们不会捕获一切,但会帮助您发现问题。您最好的选择是使用其中一种服务并学习一些安全最佳实践。

开始了解 sql injectioncross site scripting .这些是最大和最容易修复的漏洞。

防御性编程是恕我直言,每个程序员都应该学习的一项技能。

没有什么可以替代您自己理解这些问题。

关于php - 我如何扫描/模糊测试我的代码以查找漏洞?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1596454/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com