2. 服务端软件
Web服务端软件(例如广泛使用的Apache、ⅡS、To,ncat、WebSphere、WebLogic等)自身存在的各种安全问题都可能被攻击者利用从入侵系统影响到Web应用的安全性。Web服务端软件面临的安全问题来自两个方面,一是软件本身的漏洞,另外一个方面是软件配置上的缺陷。即使软件本身设计和实现了完善的安全功能,也可能因为配置和使用不当而受到攻击。