安全厂商为了提高其检出测,显示其水平高,往往会把很多不是安全漏洞的事情说成是安全漏洞。对安全厂商的这些报告怎么答复呢?哪些是真正问题,哪些是吹毛求疵呢?
以下这类漏洞说是漏洞还过得去:
以下这些就太……:
另外,我们也提出一些安全建议,不过这些安全问题,厂商是扫描不到的。
创建于2005年 渝ICP备05010272号-1
电邮:cftea@126.com