找人开发或者购买现成源码如何知道有没有留后门?

2017-04-27 00:27:57 +08:00
 qui9090
找一些个人或小公司开发网站,或者直接购买网上现成的网站源码,都不是很出名的,如何才能知道有没有被留后门?
常见的留后门方法有哪些?
有哪些公司提供专门查后门的服务?
4479 次点击
所在节点    问与答
5 条回复
maskerTUI
2017-04-27 00:37:52 +08:00
用 webshell 查杀还有代码审计工具看看咯,各个都查杀一遍应该就差不多了,对自己的审计有信心的话可以自己审计试试,如果都不行的话,再有什么隐蔽后门的话就没有太好的检查方法了。
xycool
2017-04-27 08:01:57 +08:00
找人开发合同写清楚应该没什么问题吧。其他不知名渠道购买应该也不会是什么大的项目吧,自己检查一下代码,应该也检查的出来。
shoaly
2017-04-27 09:51:35 +08:00
webshell 这种 只能查病毒, 如果是找人开发的, 根本不可能查出来
qui9090
2017-04-27 11:08:57 +08:00
@shoaly 是的,不是担心病毒这些,就是担心窃取数据,随时监控你,修改数据,登陆后台的后门之类的
shoaly
2017-04-27 13:12:14 +08:00
@qui9090 靠信任, 或者找个靠谱的程序员 过一遍代码.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/357596

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX