Duyduy8080
W-------
-
07/10/2014
-
4
-
24 bài viết
Khái niệm "vulnerability" được hiểu như thế nào là chính xác?
Mình có đọc bài viết tại trang này http://www.vnsecurity.net/research/2...-mat-tien.html đại khái là ở phần bình luận có 01 cuộc tranh luận khá hấp dẫn về khái niệm thế nào là vulnerability giữa một bạn Thanh Nguyen và bạn Frank ng. Người thì nói lỗ hổng thì phải exploit được mới gọi là vulnerability, người thì nói chỉ cần phát hiện không nhất thiết phải chứng minh exploit được. Rồi ai cũng đưa tài liệu chứng minh cho luận điểm của mình. Mình thấy ai cũng có lý, mình muốn đưa lên đây để tham khảo ý kiến của các bạn. Chẳng hạn mình thấy một số trang có lỗi SQL, tài khoản admin và mật khẩu bị public tùm lum trên mạng nhưng không tìm được link admin nên không đăng nhập được (không exploit được). Như vậy trong trường hợp này rõ ràng là thấy lỗi mà không exploit được thì có phải là vulnerability hay không? Xin ý kiến của các cao nhân