漏洞分類的一點想法

2022-04-28 21:00:26 字數 304 閱讀 9259

以為例,該漏洞被劃分為「敏感資訊洩露」

個人認為,這個漏洞其實應該歸為「配置不當」

實際上,在很多情況下,我都發現有些漏洞的分類不是唯一的,往往可以同時被歸為多個類別

特別是漏洞非常多的情況,混亂的分類不利於整理,也不方便後續的檢索。

今天才想到原因:分類標準不一樣

繼續以上面的案例為例,「敏感資訊洩露」是屬於按結果

類,而「配置不當」是屬於按原因

類。如果需要清晰的對漏洞進行歸類,可以先確定按「結果」還是「原因」分類。

最近一點想法

本來計畫每天11點半之前睡覺,事實證明不太可能每天那麼規律。一是,每週任務不會順利按計畫進行。二是,我本人有時候凌晨睡,五點半起ok,有時候夜幕降臨就要困得昏過去。這樣的話,就爭取精神狀態好的時候多做點事,狀態不好就多休息,不去刻意按時睡了。只是有一點,臉上從不長痘的我,也開始長痘了。不知道是春天有...

一點小想法

關於一點應用加速的心得 1.為了不影響使用者體驗,可以單獨開執行緒來完成費時的操作 thread thread new thread new runable public void run 寫在這裡 2.其實對於一些應用來說,可以把運算的結果儲存起來,下次直接讀取資料,這樣可以節約不少時間。3.盡量...

最近的一點想法

昨天在學校看見一男生,穿了一件寫著赫然寫著四個大字 我很內向 很是吸引眼球啊,由此想到此前我給www.iiqoo.com做的直銷tshirt 似乎缺少的不是別的,而是一些有新意的,凡客現在已經獲得了第三輪的風投了,看來個性tshirt也大有可為,不過其時間週期似乎是短了點,只有入夏至初秋這段時間,我...