Mọi người cho hỏi để tìm hiểu 1 lỗ hổng trong trình duyệt web( ví dụ như IE,firefox) thì cần có những kiến thức chính là gì ?xin các bác nói cụ thể 1 chút vì em gà mờ lắm
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under Offline
Small_happy wrote:
Mọi người cho hỏi để tìm hiểu 1 lỗ hổng trong trình duyệt web( ví dụ như IE,firefox) thì cần có những kiến thức chính là gì ?xin các bác nói cụ thể 1 chút vì em gà mờ lắm
- Kiến thức mạng (đặc biệt giao thức mạng).
- Kiến thức hệ điều hành (đặc biệt hệ điều hành mình đang muốn dùng để tìm lổ hổng của trình duyệt đang chạy).
- Kiến thức lập trình (đặc biệt ngôn ngữ lập trình dùng để viết thành những trình duyệt đang chạy).
- Kiến thức thử nghiệm (đặc biệt các quy trình tạo lỗi - sử dụng trình duyệt không bình thường như một người dùng bình thường).
What bringing us together is stronger than what pulling us apart.
- Kiến thức thử nghiệm (đặc biệt các quy trình tạo lỗi - sử dụng trình duyệt không bình thường như một người dùng bình thường).
Thưa chú conmale
sử dụng trình duyệt không bình thường như 1 người bình thường là sao?
cháu đang hiểu theo 1 nghĩa mà cháu nghĩ là sai
Chú có thể giải thích kĩ cho cháu được không ?
- Kiến thức thử nghiệm (đặc biệt các quy trình tạo lỗi - sử dụng trình duyệt không bình thường như một người dùng bình thường).
Thưa chú conmale
sử dụng trình duyệt không bình thường như 1 người bình thường là sao?
cháu đang hiểu theo 1 nghĩa mà cháu nghĩ là sai
Chú có thể giải thích kĩ cho cháu được không ?
Ví dụ: Người dùng bình thường không bao giờ nhập một url dài vài ngàn ký tự hoặc hơn vào thanh địa chỉ hoặc ô tìm kiếm của trình duyệt, họ cũng chẳng bao truy cập vài trăm tab một lúc, cho trình duyệt load một trang toàn những dòng lệnh "bất thường" ....
Nghĩa là bạn hãy sử dụng đủ mọi cách để cho chương trình bị "lỗi", rồi từ đó nghiên cứu vì sao nó lại bị lỗi => tìm cách khai thác lỗi.
Các hình thức kiểm thử lỗi có: Kiểm thử hộp đen, kiểm thử hộp trắng và kiểm tra hộp xám. Bạn có thể tham khảo bài viết /hvaonline/posts/list/36963.html
Cho em hỏi , đọc xong bài của tiền bối seamoun do mod kyo cung cấp thì em thấy phương pháp phổ biến có phải là blackbox không ạ ? , em có đọc 1 số tin về bảo mật thấy có cuộc thi hackPwn2Own trong đó người ta dùng phương pháp giống như là backbox vậy, có đúng không thì em chưa rõ