手动waive:覆盖率收敛路上的拦路虎
用URG生成HTML或者文本报告,然后一个个去看。URG的报告只能看,不能直接加waiver。如果要加waiver,得用DVE加载VDB文件,找到那段不会被执行的代码,然后手动添加豁免。达到100%覆盖率就像爬山一样,越往上走越难。当你以为快要登顶的时候,总会遇到一些顽固的覆盖率漏洞,这时候就需要waive——也就是人工豁免那些永远不可能被覆盖到的代码。想象一下,你需要给成百上千个覆盖率漏洞写wa
·
达到100%覆盖率就像爬山一样,越往上走越难。当你以为快要登顶的时候,总会遇到一些顽固的覆盖率漏洞,这时候就需要waive——也就是人工豁免那些永远不可能被覆盖到的代码。
想象一下,你需要给成百上千个覆盖率漏洞写waive,就像给每个漏洞写一张"免死金牌"。传统的做法是什么样的呢?
用URG生成HTML或者文本报告,然后一个个去看。URG的报告只能看,不能直接加waiver。如果要加waiver,得用DVE加载VDB文件,找到那段不会被执行的代码,然后手动添加豁免。
更多推荐
所有评论(0)