Supponiamo di avere una pagina web. Questa pagina potrebbe essere vulnerabile a qualsiasi attacco come SQLI. Osservando il codice HTML della pagina, possiamo trovare alcuni elementi di input che potrebbero essere utilizzati dagli aggressori per sfruttare le vulnerabilità.
Quindi possiamo indovinare che le pagine che hanno più elementi di input (per esempio), potrebbero essere più vulnerabili. Voglio dire che queste pagine potrebbero essere più rischiose. Quindi voglio concludere che queste pagine sono più importanti per gli scanner di sicurezza, e testare queste pagine potrebbe risultare nel trovare più vulnerabilità.
Quindi uno dei fattori per decidere che una pagina web è più importante (in sicurezza) rispetto all'altra pagina, è il numero di elementi di input nella pagina. Un altro fattore potrebbe essere il numero di parametri che potremmo trasmettere all'URL della pagina.
Quali sono gli altri fattori che rendono importante una pagina (cioè la rendono rischiosa)? Come potrei scoprire che una pagina web (include HTML, javascript, css, ecc.) È vulnerabile o no? (nota che non posso sfruttare alcuna vulnerabilità, e dovrei decidere senza sfruttare alcuna vulnerabilità).