2017-07-18 66 views
-1

漏洞扫描是针对面向公众的网站,还是可以在受密码保护的网站上运行?漏洞扫描是否对密码保护的网站有意义?

+2

我觉得有点常识应该在没有我们帮助的情况下回答这个问题。你是否想在你的网站上发现任何漏洞,即使它被密码保护了?那么弱密码漏洞呢?你错过了什么方式?如何绕过密码的漏洞呢? –

回答

0

扫描通常会测试整个服务器,而不仅仅是网站。它可以查看其他端口是否打开,这可能表示存在漏洞。登录页面本身可能存在漏洞。

自动扫描将无法蜘蛛网站并获取所有页面,但通常不是重点。

0

是的,他们工作在公共和私人。就像用户Garr Godfrey说的那样,它会检查整个托管服务器。所以只要公众面对的是与受保护方相同的主机,他们的工作方式也是一样的。

还有一些工具可以产生端口扫描以外的服务器信息。这些通常被称为(网站)爬虫这里是一个链接。 https://portswigger.net/burp/help/spider_using.html