014 甩锅大会(4 / 4)

补天码农 书客笑藏刀 1389 字 7个月前

,而是要考虑各种外部攻击,解决找到所有漏洞,有时还要开发主动防御组件。

举个例子,开发杀毒软件、银行系统,这些才需要考虑如何应付专门的攻击。而很多普通的软件很少考虑。

很多人不了解的一点是游戏反而几乎都要做漏洞挖掘,还需要安全组件,否则就等着外挂满天飞吧。

漏洞组能不能看到源码这是一个问题。我的个人经验是,理论上看到源码做漏洞发掘更有效,但大多数情况下开发厂商或者是项目组不愿提供。

在技术难度上,漏洞大于开发,开发大于测试。因为测试可以不懂编程,开发大多数只要懂高级语言即可。漏洞不但要懂开发,还得懂逆向。一般做漏洞的人如果干私活那就是所谓黑客。)