标签:报告 nbsp domain width form 工程 服务 验证 复杂
领域建模
理论派观点:
实战派观点:
领域模型是一种特殊业务模型,作用都是:
业务建模
我的工程实践是web漏洞扫描器
♦ 1) Collect application domain information
web漏洞扫描器,主动发起扫描请求,尽可能多的收集信息,对所收集到的内容进行漏洞发现,在漏洞发现之后还需要进行漏洞验证,避免出现大量误报,提高准确率。最后生成HTML格式报告。
♦ 2) Brainstorming
信息收集:收集IP信息,指纹信息,HTTP请求响应信息
漏洞发现与验证:识别端口服务并进行相应的爆破;URL参数识别并进行注入;HTTP请求改变参数,进行FUZZ。
生成报告:报告格式为HTML。
♦ 3) Classifying the domain concepts into
类 | 属性 | 方法 |
信息收集 | 信息的类型 | searchInfo() |
发现漏洞 | 漏洞的种类 | findPOC() |
生成HTML格式的报告 | 漏洞信息 | geneHTML() |
♦ 4) Document result using UML class diagram
标签:报告 nbsp domain width form 工程 服务 验证 复杂
原文地址:https://www.cnblogs.com/cyh2czj/p/11922351.html