Webアプリケーションのコンテキストでは、脆弱性スキャンはファジングの一種ですか?
私はそうではないと言われましたが、ここに私が知っていることがあります:
ファジングのアイデアは、あまり多くのインテリジェンス(ガベージ、ランダム入力など)でデータをインターフェースに送信することです。脆弱性スキャナーを使用している場合、通常はよく知られている問題をテストします。 Webアプリケーションの場合:注射など。脆弱性スキャナーが実行するテストの1つとして、ある種のファジングを含む可能性があります。
ファジングは、脆弱性テストの一種です。ただし、脆弱性テストはファジングの形式である必要はありません。一部の脆弱性スキャナーは、ファジング手法、モジュール、またはプラグインを使用してこれを行う場合があります。たとえば、Nessusには、Webアプリケーションの「不明な」問題に対処するための次のプラグインがあります( source ):
これは、派生技術、フィンガープリンティングメカニズム、またはチャネリングされたエクスプロイトアプローチに基づく他のプラグインではカバーされない問題の特定に役立ちます。