買源碼怎么檢測后門 被外包程序員植入了后門程序,觸發(fā)后刪除數(shù)據(jù)庫但他們死不承認,該怎么辦?
被外包程序員植入了后門程序,觸發(fā)后刪除數(shù)據(jù)庫但他們死不承認,該怎么辦?根據(jù)我多年的外包經(jīng)驗,您可能在以下情況下被刪除。1. 你要找的外包公司應(yīng)該是業(yè)務(wù)型外包公司。這家公司沒有熟練的程序員?,F(xiàn)在像這樣的
被外包程序員植入了后門程序,觸發(fā)后刪除數(shù)據(jù)庫但他們死不承認,該怎么辦?
根據(jù)我多年的外包經(jīng)驗,您可能在以下情況下被刪除。
1. 你要找的外包公司應(yīng)該是業(yè)務(wù)型外包公司。這家公司沒有熟練的程序員。
現(xiàn)在像這樣的外包公司太多了。我敢說,80%的國內(nèi)外包公司沒有程序員。他們最多是前端模板的技術(shù)人員。
如今,在外包行業(yè),尤其是在網(wǎng)站建設(shè)的低價競爭中,大多數(shù)外包公司都沒有能力提供優(yōu)秀的技術(shù)人員。我以前的發(fā)展速度比五六個人的外包團隊快,這說明他們有多少水。
因此,大多數(shù)外包公司通過分包接受訂單。比如,他們向甲方收取10元,實際開發(fā)商收取的可能不到2萬元。
仔細想想,甲方需求10萬元,開發(fā)商開發(fā)2萬元,效果就達不到了。
甲方肯定不滿意,或者提出修改建議,或者要求退款,但是開發(fā)商肯定不愿意繼續(xù)給你改,因為他收費太高了。
外包公司不愿意繼續(xù)增加資金,然后拖出糾紛。開發(fā)商2萬元的價格應(yīng)該只需要幾千元定金。這個時候能停下來嗎?而且他們大多數(shù)人沒有簽合同,也拿不到錢,所以只好刪除數(shù)據(jù)庫。
您現(xiàn)在唯一能做的就是向外包公司施加壓力以恢復(fù)數(shù)據(jù)庫。我認為這行不通。他們根本沒有這個能力。
此外,這取決于源代碼中是否有實際開發(fā)的程序員的聯(lián)系信息。我會把外包公司的余款直接交給他,相信很快就能幫你解決所有問題。作為一個單獨的開發(fā)人員,我曾經(jīng)遇到過這種情況。
一定有起訴外包公司,但估計成功率不高,貴公司肯定沒有技術(shù)人員,沒有留下任何證據(jù)。如果產(chǎn)品未交付,直接起訴對方不符合合同要求。
大多數(shù)外包公司都不誠實。他們欺騙甲方和開發(fā)商。分解甲方的要求,使之簡單化。低價轉(zhuǎn)包。
如果你只是用開源程序模板來尋找外包公司,最好不要找復(fù)雜的系統(tǒng)開發(fā),也要找出來。確實有一個技術(shù)團隊。無論如何,低價是不可靠的。如果你覺得程序員很貴,薪水又拿不到,你怎么能做好呢??偟膩碚f,也就是說,我會把這份清單轉(zhuǎn)包給一份兼職工作。只要能掙錢,你就想做兼職嗎。
此外,兼職程序員最好不要接受復(fù)雜的二手訂單,他們中的大多數(shù)人無法獲得最終付款。
網(wǎng)站后臺源碼有后門,怎么修改?
如果有后門,那就很坑官方網(wǎng)站,你的網(wǎng)站可能會被鏈接。微信的回復(fù)和主菜單將由其他人控制。如果你的微信有高級界面,對方會隨意向所有用戶推送信息。
但是,一般不會說源代碼中有后門。只有一些沒有職業(yè)道德的開發(fā)者才能做到。
關(guān)于如何檢查后門,建議找一個理解的人仔細檢查源代碼。
我從網(wǎng)上下載了一個html源碼,怎么才能判斷他里面有沒有后門???大俠們推薦個最簡單,最準(zhǔn)確的方法,謝謝?
HTML源代碼?你確定所有的網(wǎng)頁文件都是HTML格式嗎?如果是的話,就沒有必要去評判了。沒有后門100%。后門代碼需要可執(zhí)行動態(tài)文件頁,擴展名一般為。ASP,。PHP等,還可以為您的服務(wù)器打開一個服務(wù)。如果你的網(wǎng)站包含上述文件,我可以告訴你,沒有簡單的方法來判斷它是否有后門??峙伦詈唵蔚霓k法就是下載網(wǎng)站看評論,或者把網(wǎng)站代碼發(fā)到專家門上看看。通常的方法是逐行檢查代碼是否是后門。要把它們?nèi)孔x完需要花費大量的時間和精力。當(dāng)然,如果您能夠輕松理解這些代碼行,那么您也可以編寫自己的代碼。當(dāng)然,也有“ASP木馬檢測工具”等輔助工具,但它們只會找出含有危險語句的文件,但正常的網(wǎng)頁文件也可能含有這些語句,如果還得自己判斷的話。這是一般情況。
怎樣防止開發(fā)人員在源代碼里加入后門暨安全審計教程?
開發(fā)人員在源代碼中添加的后門可以通過嚴(yán)格的代碼審核來檢測。后門程序可以是定時邏輯炸彈,通過檢測系統(tǒng)工作時間來滿足特定條件,自動執(zhí)行銷毀行為;也可以是網(wǎng)絡(luò)后門,軟件系統(tǒng)接收到特定的網(wǎng)絡(luò)指令后進入銷毀模式;較深的后門不需要添加額外的代碼,可以借助漏洞實現(xiàn),比如在過濾用戶輸入的參數(shù)時,會故意破壞忽略某個特殊符號,人為地“無意識”制造一個可利用的漏洞,然后利用漏洞攻擊程序進行攻擊遠程入侵和破壞。
為了檢測源代碼中的各種陷阱,必須進行嚴(yán)格的代碼審計,并對每個模塊的執(zhí)行邏輯進行詳細的分支測試,確保沒有多余的可疑代碼;對于源代碼中隱藏的漏洞,無論是有意埋雷還是無意埋雷留下漏洞,要對產(chǎn)品進行嚴(yán)格的軟件測試,并對用戶輸入的各類參數(shù)進行測試,以便及時消除可疑漏洞,進行邊界檢查和異常檢測。