首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >“网络渗透测试”和"web应用程序渗透测试“有什么区别?

“网络渗透测试”和"web应用程序渗透测试“有什么区别?
EN

Security用户
提问于 2018-01-09 13:03:35
回答 1查看 1.2K关注 0票数 2

我决定开始学习"web应用程序渗透测试“。但是当我学习的时候,我发现还有另一个术语“网络渗透测试”。谁能告诉我他们俩有什么区别吗?

EN

回答 1

Security用户

回答已采纳

发布于 2018-01-09 15:43:11

对于我所处理的客户来说,区别在于:

  • "web渗透测试“正在测试为生产而配置的web服务器的安全性(例如,RHEL7.4和SELinux一起强制执行运行Apachehttpd2.4的模式,在同一台机器上面对一个带有两个servlet的Tomcat服务器,其中HTTPD正在侦听端口443上的所有通信量,Tomcat只从本地主机监听端口8443,iptables正在阻塞对端口8443的外部访问)。这是为了查找服务器总体配置中的漏洞。
  • "web应用程序渗透测试“是测试web应用程序本身的设计和配置的安全性,而不是它可能依赖的其他保护。从上面的示例来看,这意味着在有意允许通信通过端口8443上的iptable并禁用SELinux之后,对Tomcat服务器和servlet进行渗透测试。这是在查找应用程序本身中可能完全、部分或不缓解的漏洞,这取决于正在运行的服务器是如何配置的。
票数 6
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/177161

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档