数学建模社区-数学中国

标题: 深入发掘你的WEB服务器漏洞 [打印本页]

作者: 韩冰    时间: 2004-10-5 22:23
标题: 深入发掘你的WEB服务器漏洞

=====================================================================================================3 w" g0 E9 Z' X! W 注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下: 7 J& q0 q$ K: M* Z “Use IDS Evasion”----起用反IDS检测功能 * {. u4 N' L |3 ]9 T “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统, u7 c0 Z8 l: K1 ~ “Include Denial-of-Service checks”----包括拒绝服务攻击测试 $ y9 F; R! G: I7 U, K' Y1 l “Try to identify remote password files”----尝试鉴别远程的密码文件 5 m: C; B8 x) p- z& X# b “Detect server misconfiguration”----测试服务器的错误配置问题 : E5 z, a5 J6 ]$ f/ ] g( C, E; d “Common HTTP Security Test”----普通HTTP安全测试 % [& l$ {5 x4 W8 k! G “Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选) 5 S7 v% S( z9 d0 b( e “IIS CGI Decode Test”----IIS CGI解码测试 & H1 h( P$ A* |5 A “General CGI Security Test”----普通CGI安全测试 3 \1 h3 e4 q; @: ?; t3 [ “IIS Extended Unicode Test”----IIS附加Unicde转换测试 6 l( @- f* M0 P, ^! Z2 {4 W9 E “NCSA Security Test”----NCSA安全测试- i! ^( V: j* h6 V2 _! h7 ] “IIS File Parsing Test”----IIS系统文件分解测试' e( G4 T' d8 `. k “ColdFusion Security Test”----ColdFusion系统安全测试 * [. ^$ L" Z" K' X4 @ “FrontPage Security Test”----FrontPage管理安全测试# N- z( R% ?5 ?* c “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试/ H+ J U# c3 J “FrontPage CGI Security Test”----FrontPage CGI安全测试' T8 }, h5 g' L' u* Q( J “WinCGI Security Test”----WinCGI安全测试 8 p' T' J% G" r8 H B “Domino Security Test”----Domino系统安全测试0 v) Q. O% S) W% `! v( z “Server-side language Security Test”----Server-side语言安全测试" K/ u( C G3 S M; h3 E “Unset All Checks”按钮----不使用所有特殊扫描测试类型 % N* x/ D! p4 N2 Y7 K===================================================================================================== 4 n Q9 | I9 s最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。 ]! ?( O5 `( ^ B7 R+ y7 x






欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5