|
=====================================================================================================6 X8 B4 r& b- h% `" I; W
注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:' H' O4 ^; I$ I6 ]
“Use IDS Evasion”----起用反IDS检测功能, X8 n+ E; D. h9 g( h. s& C* @, J
“Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统 R, n9 k/ l H2 s0 H" h
“Include Denial-of-Service checks”----包括拒绝服务攻击测试
& y6 J4 o* Y8 l! m4 Z4 T" z7 q3 } “Try to identify remote password files”----尝试鉴别远程的密码文件
: _8 _- \, p* w! i, z: g) Q “Detect server misconfiguration”----测试服务器的错误配置问题
/ }- N% n, B- b$ g “Common HTTP Security Test”----普通HTTP安全测试" A! H; S$ u2 Q8 @# ]. s
“Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)0 T0 m$ S9 x( `# Y8 H( S
“IIS CGI Decode Test”----IIS CGI解码测试
3 j" L) [. X# s! I0 h7 l M “General CGI Security Test”----普通CGI安全测试
; D9 q3 s; L% O" [& R “IIS Extended Unicode Test”----IIS附加Unicde转换测试! k) G" ^8 ?& f( z. J8 X
“NCSA Security Test”----NCSA安全测试( a: S. K7 K$ @) Y- {$ J" {$ G- v# Q
“IIS File Parsing Test”----IIS系统文件分解测试. |5 e& d: c* `$ u( ~
“ColdFusion Security Test”----ColdFusion系统安全测试( w! `( I% G' |0 Y i8 l# |6 S
“FrontPage Security Test”----FrontPage管理安全测试* G$ b$ Y9 e6 l8 N9 N
“Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试
& K% i) r# I! N “FrontPage CGI Security Test”----FrontPage CGI安全测试
/ d3 I* l5 M% a5 f “WinCGI Security Test”----WinCGI安全测试
5 I$ m& H5 n; V3 N% p! h( e “Domino Security Test”----Domino系统安全测试
4 i7 m' i0 \6 y1 s' | “Server-side language Security Test”----Server-side语言安全测试
, Z3 ~, R5 H8 R2 ? “Unset All Checks”按钮----不使用所有特殊扫描测试类型
4 t/ g/ A# t: G9 b5 k=====================================================================================================
$ Q- m3 H9 D4 U& ~9 a& _# t最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。* n0 N$ U6 ~) R7 H* F& v
|