官术网_书友最值得收藏!

1.2 Java Web動態調試方法

在完成對Java Web代碼審計的環境搭建工作后,就可以開始對Java Web應用進行代碼審計了。代碼審計最基礎的技術手段除了靜態審計,還有動態調試。在Java代碼審計工作中,動態調試技術是不可或缺的。相對靜態審計技術來說,動態調試技術需要運行應用程序,并以設置斷點的形式讓程序執行到指定的位置,然后通過一步步調試來分析程序的邏輯、參數的傳遞、方法函數的調用等,從而尋找可能存在的漏洞。在實際的Java Web應用程序的代碼審計工作中,動態調試一般可以分為兩種場景:一種是在有Java Web應用程序源碼的情況下,在本地使用IDEA等工具導入項目源碼并運行進行動態調試,也稱為本地動態調試;另一種則是在沒有Java Web應用程序源碼,只具備Java Web應用程序的運行環境(如Docker或應用程序jar包等)的情況下,可通過在本地構建應用程序依賴項并連接應用程序運行環境進行調試,這種調試稱為遠程動態調試。

主站蜘蛛池模板: 轮台县| 阿拉尔市| 清新县| 洪洞县| 株洲市| 凤翔县| 安远县| 贺州市| 丹寨县| 卢龙县| 漳州市| 茶陵县| 仁化县| 冕宁县| 连山| 陇西县| 寻甸| 玉龙| 永年县| 岑巩县| 旌德县| 开鲁县| 鄂尔多斯市| 横峰县| 遂昌县| 巴林左旗| 常州市| 油尖旺区| 宣威市| 甘南县| 宜兰市| 浦城县| 密云县| 扶余县| 读书| 十堰市| 成安县| 广丰县| 雅江县| 广平县| 宝丰县|