摘要: 继续对Fortify的漏洞进行总结,本篇主要针对 Log Forging(日志伪造)的漏洞进行总结,如下: 1.1、产生原因: 在以下情况下会发生 Log Forging 的漏洞: 1. 数据从一个不可信赖的数据源进入应用程序。 2. 数据写入到应用程序或系统日志文件中。 为了便于以后的审阅、统计数 阅读全文
posted @ 2018-05-14 22:22 Xavier-Xu 阅读(14247) 评论(0) 推荐(0) 编辑
摘要: 继续对Fortify的漏洞进行总结,本篇主要针对 Privacy Violation(隐私泄露) 和 Null Dereference(空指针异常) 的漏洞进行总结,如下: 1.1、产生原因: Privacy Violation 会在以下情况下发生: 1. 用户私人信息进入了程序。 2. 数据被写到 阅读全文
posted @ 2018-05-14 19:36 Xavier-Xu 阅读(21380) 评论(0) 推荐(0) 编辑
摘要: 继续对Fortify的漏洞进行总结,本篇主要针对 Dynamic Code Evaluation: Code Injection(动态脚本注入) 和 Password Management: Hardcoded Password(密码硬编码) 的漏洞进行总结,如下: 1.1、产生原因: 许多现代编程 阅读全文
posted @ 2018-05-14 18:43 Xavier-Xu 阅读(14099) 评论(0) 推荐(0) 编辑
摘要: 继续对Fortify的漏洞进行总结,本篇主要针对 Open Redirect(开放式重定向) 的漏洞进行总结,如下: 1.1、产生原因: 通过重定向,Web 应用程序能够引导用户访问同一应用程序内的不同网页或访问外部站点。应用程序利用重定向来帮助进行站点导航,有时还跟踪用户退出站点的方式。当 Web 阅读全文
posted @ 2018-05-14 18:33 Xavier-Xu 阅读(13738) 评论(0) 推荐(0) 编辑