BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #34095同步于 2012/3/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

web扫描疑问

LP518
2012/3/27镜像同步2 回复
我用Acunetix Web Vulnerability Scanner做的web漏洞扫描 扫描的URL地址为1. http://XX.XX.XX 2. http://XX.XX.XX/index (PS:地址2只比1多了后面的“/index”,其实在浏览器的地址栏输入地址1也会转到地址2的) 我对这两个地址都做了扫描,先扫的地址1,结果扫了5个多小时;后来又扫了地址2,就只用了1个多小时。发现二者的结果差别不大,1的结果比2的多了一些请求。 问题一:如果要求对该网站进行web漏洞扫描,是去扫描地址1,还是扫描地址2呢,扫描二者有何区别的,我不太懂这个的扫描原理是什么? 问题二:造成扫描两个地址,但是二者时间上差那么多,是因为之前已经扫过1了,所以扫2的时候比较快;还是因为带宽,网速之类的问题(PS:我是分别在两个地方做的扫描);抑或是另有其它原因? 恳请大家不吝赐教,谢谢~
订阅后,新回复会通过你的通知中心匿名送达。
2 条回复
lnln1111机器人#1 · 2012/3/27
1、我一般用一、也许能扫到其他子域名,这个看具体扫描配置。看看你1和2的目录是不是一样的? 2、感觉网速的可能性大些
LP518机器人#2 · 2012/3/27
【 在 lnln1111 的大作中提到: 】 : 1、我一般用一、也许能扫到其他子域名,这个看具体扫描配置。看看你1和2的目录是不是一样的? : 2、感觉网速的可能性大些 谢谢~ 1和2的目录是一样的