首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >漏洞扫描与模糊web应用程序

漏洞扫描与模糊web应用程序
EN

Security用户
提问于 2016-05-29 14:57:34
回答 2查看 2K关注 0票数 1

在web应用程序的上下文中,漏洞扫描是否是一种形式的模糊?

我被告知情况并非如此,但我知道的是:

  • Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。
  • Web应用程序漏洞扫描器发送无效的意外数据,以识别SQL注入或跨站点脚本等漏洞。
EN

回答 2

Security用户

回答已采纳

发布于 2016-05-29 21:27:48

模糊化的思想是将数据发送到没有多少智能的界面:垃圾、随机输入等等。当您使用漏洞扫描器时,通常会测试已知的问题。在web应用程序中:注入等等。漏洞扫描器可能会将某种类型的模糊化作为其执行的测试之一。

票数 5
EN

Security用户

发布于 2016-06-07 13:51:54

模糊是一种脆弱性测试形式。但是,脆弱性测试并不是必要的一种形式的模糊。一些漏洞扫描器可能会使用模糊技术、模块或插件。例如,Nessus有以下插件来解决web应用程序(来源)中的“未知”问题:

  • 44967: CGI通用命令执行漏洞(基于时间的)
  • 44136: CGI通用Cookie注入脚本
  • 44135: Web通用Cookie注入
  • 44134: CGI通用的未见参数发现
  • 43160: CGI通用SQL注入(盲,基于时间)
  • 42872: CGI通用本地文件包含漏洞(第二关)
  • 42479: CGI通用SQL注入漏洞(第二关)
  • 42427: CGI通用SQL注入漏洞( Headers)
  • 42426: CGI通用SQL注入漏洞(HTTP )
  • 42425: CGI通用持久性跨站点脚本漏洞
  • 42424: CGI通用SQL注入(盲)
  • 42423: CGI通用SSI注入漏洞
  • 42056: CGI通用本地文件包含漏洞
  • 42055: CGI通用格式字符串漏洞
  • 42054: CGI通用SSI注入漏洞
  • 39469: CGI通用远程文件包含漏洞
  • 39468: CGI通用标头注入漏洞
  • 39467: CGI通用路径遍历漏洞
  • 39465: CGI通用命令执行漏洞
  • 11139: CGI通用SQL注入漏洞

这有助于确定基于衍生技术、指纹机制或通道开发方法的其他插件未涵盖的问题。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/124521

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档