在web应用程序的上下文中,漏洞扫描是否是一种形式的模糊?
我被告知情况并非如此,但我知道的是:
发布于 2016-05-29 21:27:48
模糊化的思想是将数据发送到没有多少智能的界面:垃圾、随机输入等等。当您使用漏洞扫描器时,通常会测试已知的问题。在web应用程序中:注入等等。漏洞扫描器可能会将某种类型的模糊化作为其执行的测试之一。
发布于 2016-06-07 13:51:54
模糊是一种脆弱性测试形式。但是,脆弱性测试并不是必要的一种形式的模糊。一些漏洞扫描器可能会使用模糊技术、模块或插件。例如,Nessus有以下插件来解决web应用程序(来源)中的“未知”问题:
这有助于确定基于衍生技术、指纹机制或通道开发方法的其他插件未涵盖的问题。
https://security.stackexchange.com/questions/124521
复制相似问题