脆弱性スキャンは、公開されているWebサイトを対象としているか、パスワードで保護されたWebサイトでも実行できますか?脆弱性スキャンはパスワードで保護されたWebサイトには意味がありますか?
-1
A
答えて
0
通常、スキャンではウェブサイトだけでなく、サーバー全体がテストされます。他のポートが何を開いているかを見ることができ、これは脆弱性を示す可能性があります。ログインページ自体に脆弱性が存在する可能性があります。
自動スキャンではサイトをスパイダーしてすべてのページを取得することはできませんが、それは通常は重要ではありません。
0
はいこれらは公開と非公開の両方で動作します。ユーザーGarr Godfreyが言ったように、それはホスティングサーバー全体をチェックするでしょう。したがって、公的な側が保護された側と同じホストにいる限り、彼らは同じように動作します。
ポートスキャン以外のサーバーに関する情報を生成するツールもあります。これらは通常、(サイト)クローラとして知られています。 https://portswigger.net/burp/help/spider_using.html
関連する問題
- 1. ディレクトリのスキャン/ Webサイトの脆弱性のテスト
- 2. 私のサイトはSQLインジェクションの脆弱性があります。
- 3. SoftLayer脆弱性スキャンPython
- 4. プログラムでパスワードで保護されたWebサイトにアクセス
- 5. はmoodleにクロスサイトスクリプティング(xss)の脆弱性がありませんか?
- 6. Pythonで特定された脆弱性はJythonの脆弱性と考えられますか?
- 7. dataadapterです。 SQLインジェクションに脆弱性がありますか?
- 8. SoftLayer脆弱性スキャン - 異常な例外
- 9. Googleの脆弱性スキャンfrom Google cloud
- 10. Webアプリケーション - パスワードで保護されたディレクトリで保護されていますか?
- 11. プログラムでパスワードで保護されたWebサイトにアクセスする方法は?
- 12. Azure:Webアプリケーション間に脆弱性はありますか?
- 13. なぜthis.variableに脆弱性はありませんか?
- 14. Canonical Representationの意味とウェブサイトへの潜在的な脆弱性
- 15. Strutsのアクション名ワイルドカードとの一致では、強化スキャンでOGNLのセキュリティ脆弱性があります
- 16. Googleのインデックスファイルはパスワードで保護されたフォルダにありますか?
- 17. ディレクトリ脆弱性とは何ですか?
- 18. は、「保護されたユーザーインターフェイス要素が」どういう意味
- 19. httproxyの脆弱性がElixirアプリケーションに適用されますか?
- 20. 2015年にPyJWTの脆弱性が見つかりました
- 21. WindowsアプリケーションがSQLインジェクションに脆弱である可能性があります
- 22. Uploadifyはパスワードで保護されたサイトでは動作しません
- 23. WebアプリケーションのantiClickJacking脆弱性の修正
- 24. 隠しWebページの脆弱性
- 25. Web脆弱性を扱うC#クラス
- 26. このコード行はSQLI攻撃の脆弱性がありますか?
- 27. GIMP 2.8.14(Windows)の脆弱性が発見されました
- 28. JavaScriptはsetTimeoutとsetIntervalに潜在的なセキュリティ脆弱性があります
- 29. PHPでパスワードで保護されたWebサービスに接続する
- 30. Powershell:パスワードで保護されたパスワードで保護された.zipファイル(プロセスのスピードアップ)
私の助けなしにあなたに少しでも常識があると思います。パスワードで保護されていても、サイトの脆弱性を見つけたいですか?弱いパスワードの脆弱性はどうですか?あなたが逃した道はどうですか?パスワードを迂回する可能性のあるエクスプロイトはどうですか? –