|
=====================================================================================================
3 F+ N( m( ~) e/ \: ]5 M Z注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
5 I# C2 h3 }9 T7 { “Use IDS Evasion”----起用反IDS检测功能
( t' ?7 h* \" l; n9 Z/ D “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统 v/ ?5 t0 v& X Y' O' s& b
“Include Denial-of-Service checks”----包括拒绝服务攻击测试
- f0 v. a2 X# q% f$ J- g “Try to identify remote password files”----尝试鉴别远程的密码文件
) q x* S7 n( D( d* Z# Z# U “Detect server misconfiguration”----测试服务器的错误配置问题
4 R/ @7 A2 `' l+ N$ G “Common HTTP Security Test”----普通HTTP安全测试2 q% ~8 d2 t3 W" J& s4 ?: H, G+ U& T
“Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)
% ~* Q& @4 _% z( U* A; E; ? “IIS CGI Decode Test”----IIS CGI解码测试/ |4 V" D) J0 t5 ]& K
“General CGI Security Test”----普通CGI安全测试
" @/ Y+ o8 T) |8 T# ~( l g. I+ f “IIS Extended Unicode Test”----IIS附加Unicde转换测试9 }3 u/ i/ Q1 E H* p4 w( P
“NCSA Security Test”----NCSA安全测试3 b$ l" ]$ T* Q( ^7 H) x, _* ~
“IIS File Parsing Test”----IIS系统文件分解测试$ w. n [# p, O# L$ {8 X0 t7 a2 c5 f
“ColdFusion Security Test”----ColdFusion系统安全测试/ y$ U' d' U( r* g% r3 D
“FrontPage Security Test”----FrontPage管理安全测试7 T. G" O# E7 _4 }% o
“Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试5 ^6 P7 b1 B+ ^6 ~ `9 z- d
“FrontPage CGI Security Test”----FrontPage CGI安全测试& E! t. `3 i- r& `9 r- a' ]
“WinCGI Security Test”----WinCGI安全测试# V8 n# E7 R x( q
“Domino Security Test”----Domino系统安全测试8 t! L. T# `& s1 V( ^
“Server-side language Security Test”----Server-side语言安全测试 Y& I, t7 T, r% \6 Z# V2 F l! l/ T5 `
“Unset All Checks”按钮----不使用所有特殊扫描测试类型# p! E9 _! r1 m2 _5 K4 | @" y
=====================================================================================================
5 T. |, u! Q) A" L, ~6 I最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
) U5 `0 G5 k; {" `% B# {) I5 X9 k |