大家好。我想看看不同的 CVE 漏洞在實際代碼示例中的表現。不是漏洞利用,而是易受攻擊的代碼。那么,有誰知道是否有網站、git repo 或任何包含此類內容的東西?或者我只需要搜索 git 來修復漏洞并比較之前/之后的代碼?
uj5u.com熱心網友回復:
這是一個有點模糊的問題。
然而,當談到 WebApps 時,OWASP 是一個很好的資源。他們有許多專案,例如WebGoat。這為您提供了不安全代碼的示例以及有關如何避免這些問題的教程。
當然,這不一定包括所有最近的 CVE,但它是一些真實代碼示例的一個很好的例子。
uj5u.com熱心網友回復:
好吧,為了以防萬一,我會發布我在該主題上發現的內容。最初的問題是由于我對 CVE 是 CWE 開發的結果缺乏了解。所以,我應該一直在尋找包含 CWE 而不是 CVE 的代碼示例。因此,我正在尋找的網站是 nist gov 和他們的測驗套件。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/463983.html
上一篇:OpenJDK版本控制
