Web 应用程序 SQL 后端识别

medium Nessus 插件 ID 44670

简介

可识别 Web 应用程序的 SQL 后端。

描述

远程 Web 服务器上托管的至少一个 Web 应用程序构建在 SQL 后端上,Nessus 能够通过查看错误消息来识别它。泄漏此类信息可能会帮助攻击者调整针对应用程序及其后端的攻击。

解决方案

过滤错误消息。

另见

http://projects.webappsec.org/w/page/13246925/Fingerprinting

插件详情

严重性: Medium

ID: 44670

文件名: web_sql_backend.nasl

版本: 1.13

类型: remote

系列: CGI abuses

发布时间: 2010/2/19

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

必需的 KB 项: Settings/enable_web_app_tests