基於Java關鍵詞審計技巧?網路安全原始碼審計
網路安全學習中,原始碼審計是較為重要的一項。原始碼審計分為白盒、黑盒、灰盒。審計方法也有多種。但是基於關鍵詞審計技巧有什麼?是很多人都想了解的。
以下是基於Java審計關鍵詞審計技巧總結:
在搜尋時要注意是否為整個單詞,以及小寫敏感這些設定
java審計
密碼硬編碼、密碼明文儲存:
password、pass、jdbc
XSS:
getParamter、<%=、param.
任意檔案下載:
download、fileName、filePath、write、getFile、getWriter
任意檔案刪除:
Delete、deleteFile、fileName、filePath
檔案上傳:
Upload、write、fileName、filePath
命令注入:
getRuntime、exec、cmd、shell
緩衝區溢位:
strcpy,strcat,scanf,memcpy,memmove,memeccpy,Getc(),fgetc(),getchar;read,printf
XML注入:
DocumentBuilder、XMLStreamReader、SAXBuilder、SAXParser SAXReader、XMLReader SAXSource、TransformerFactory、SAXTransformerFactory、SchemaFactory
反序列化漏洞:
ObjectInputStream.readObject、ObjectInputStream.readUnshared、XMLDecoder.readObject Yaml.load、XStream.fromXML、ObjectMapper.readValue、JSON.parseObject
url跳轉:
sendRedirect、setHeader、forward
不安全元件暴露:
activity、Broadcast Receiver、Content Provider、Service、inter-filter
日誌記錄敏感資訊:
log log.info logger.info
程式碼執行:
eval、system、exec
工具侷限性:
工具本身存在一定量的誤報或者漏報。
掃描結果需要大量人工確定甄別。
如用多種語言開發的軟體,則需單獨分析。
使用工具缺乏規範化的編碼規範。
不能自動收集常見的程式碼安全問題。
以上便是原始碼審計基於Java審計關鍵詞審計技巧的學習內容分享。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952968/viewspace-2743347/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 基於php審計關鍵詞審計技巧總結 網路安全學習PHP
- 網路安全學原始碼審計嗎?怎樣才能學好網路安全原始碼
- 網路安全審計工具Nmap
- Linux網路流量安全審計Linux
- 網路安全學習中,原始碼審計有哪些分類?原始碼
- Graudit程式碼安全審計
- 網路安全審計主要包括哪些內容?
- Java程式碼審計篇 - ofcms系統審計思路講解 - 篇4 - XXE漏洞審計Java
- python 安全編碼&程式碼審計Python
- 程式碼審計工具有哪些?網路安全課程學習
- Java程式碼審計篇 - ofcms系統審計思路講解 - 篇2 - SQL隱碼攻擊漏洞審計JavaSQL
- 基於Python的自動化程式碼審計Python
- 網路安全裡面的程式碼審計難學嗎?如何學習?
- 網路安全程式碼審計是什麼?操作流程有哪些?
- 程式碼審計是什麼?網路安全實戰學習技能
- Java程式碼審計篇 - ofcms系統審計思路講解 - 篇3 - 檔案上傳漏洞審計Java
- Java程式碼審計入門篇Java
- Java 程式碼審計 — 1. ClassLoaderJava
- 【網路安全入門必看】常用的審計工具都有哪些?
- 網路安全審計工具—Nmap!滲透測試入門
- Abp 審計模組原始碼解讀原始碼
- 網路配置審計比以往更重要
- buu 程式碼審計
- JFinalcms程式碼審計
- CSCMS程式碼審計
- 美國安全審計公司Certik完成Punk.Network的智慧合約程式碼審計
- Java 審計之SSRF篇Java
- Java審計之XSS篇Java
- Java 審計之XXE篇Java
- 網路安全法草案二審
- 網站漏掃服務之程式碼審計安全學習網站
- 什麼是程式碼審計?程式碼審計有什麼好處?
- DM7審計之物件審計物件
- OceanBase 安全審計之透明加密加密
- Java審計之SQL隱碼攻擊篇JavaSQL
- java程式碼審計人工漏洞檢測方法Java
- 程式碼審計基礎--白盒測試
- 程式碼審計————目錄