漏洞分析检测的主要技术

it2023-10-04  76

1.基于源代码:要求分析者拥有软件的源代码,对程序进行数据流和控制流分析或符号执行,检测漏洞是否存在。

2.基于补丁对比:是通过对比打补丁前后程序的差异,找出所修复漏洞所在的位置。

3.基于模糊测试:基于模糊测试的漏洞挖掘是一种动态的软件测试技术,该技术向程序中输入随机生成的数据并监视其运行,若程序出现异常,则判断程序中存在漏洞。

4.基于代码特征:是预先在已知漏洞中提取漏洞模型,并和目标软件进行匹配而发现漏洞的方法。

最新回复(0)