2017-07-18 6 views
-1

脆弱性スキャンは、公開されているWebサイトを対象としているか、パスワードで保護されたWebサイトでも実行できますか?脆弱性スキャンはパスワードで保護されたWebサイトには意味がありますか?

+2

私の助けなしにあなたに少しでも常識があると思います。パスワードで保護されていても、サイトの脆弱性を見つけたいですか?弱いパスワードの脆弱性はどうですか?あなたが逃した道はどうですか?パスワードを迂回する可能性のあるエクスプロイトはどうですか? –

答えて

0

通常、スキャンではウェブサイトだけでなく、サーバー全体がテストされます。他のポートが何を開いているかを見ることができ、これは脆弱性を示す可能性があります。ログインページ自体に脆弱性が存在する可能性があります。

自動スキャンではサイトをスパイダーしてすべてのページを取得することはできませんが、それは通常は重要ではありません。

0

はいこれらは公開と非公開の両方で動作します。ユーザーGarr Godfreyが言ったように、それはホスティングサーバー全体をチェックするでしょう。したがって、公的な側が保護された側と同じホストにいる限り、彼らは同じように動作します。

ポートスキャン以外のサーバーに関する情報を生成するツールもあります。これらは通常、(サイト)クローラとして知られています。 https://portswigger.net/burp/help/spider_using.html

関連する問題