发布网友 发布时间:2022-04-25 23:05
共2个回答
热心网友 时间:2022-06-18 12:17
检测应用中使用的第三方开源软件有安全漏洞检测方法有两种,一种渗透的方式,写漏洞的POC脚本,对应用系统进行POC脚本攻击性验证,一旦能成功就是有漏洞,像Struts这个样的框架的漏洞都有很多POC脚本和POC脚本工具。另外一种就是采用开源安全漏洞扫描工具,有专业扫描工具来直接对应用系统中的组件包进行扫描的,可以很快知道是不是有安全漏洞,思客云公司的找八哥系统听说就可以支持对应用系统中使用的第三方开源软件进行安全漏洞扫描,听说速度很快,可用于多个系统和多种检测应用场景。热心网友 时间:2022-06-18 12:17
一般的杀毒软件都带有软件检测功能,你可以去一些正规网站下载第三方软件,这样会安全一点。