アカウント名:
パスワード:
ソースコード読んで探している人もいるかもしれないが、とりあえず総当りで大きい値を入れてみよう、みたいな方法で探す人もいると思うんですよね。
そりゃあ静的解析もファジングもどっちだってアリでしょうよ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
物事のやり方は一つではない -- Perlな人
脆弱性の見つけ方 (スコア:0)
ソースコード読んで探している人もいるかもしれないが、
とりあえず総当りで大きい値を入れてみよう、みたいな方法で探す人もいると思うんですよね。
Re:脆弱性の見つけ方 (スコア:0)
そりゃあ静的解析もファジングもどっちだってアリでしょうよ。