met Web Application Layer hacken bedoel ik het indringen van
webservers/application servers/database door middel van een web
application. wat in principe op elke (database driven) website draait. deze
site (dit forum) is hier een voorbeeld van. amazon.com... worldwager.com...
De 'officiele' definitie van OWASP is:
"A web application or web service is a software application that is
accessible using a web browser or HTTP user agent. It typically consists of
a thin-client tier (the web browser), a presentation tier (web servers), an
application tier (application severs) and a database tier. The application
may be spread over multiple presentation tiers and indeed use multiple
application tiers, using multiple database sources".
met Remote Network Auditing bedoel gewoon het auditen van een netwerk
of webserver vanaf een afstand, dus niet op locatie. een tijdje geleden las
ik ergens dat er in brussel een voorstel lag om ook dit te verbieden... (in
feite door ook een simpele portscan te verbieden, en alle andere
technieken die nu legaal zijn (totaan het hacken zelf)).
http://www.owasp.org/index