|
=====================================================================================================
! X. [; D0 H8 U! x# V8 Y0 o注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
/ R8 D; f. M( {, L: o P8 V: P “Use IDS Evasion”----起用反IDS检测功能
& b e; p$ E! R6 E- p1 F “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统$ l/ A( Q; X# Y# c
“Include Denial-of-Service checks”----包括拒绝服务攻击测试+ ` |- i0 }; d! v S
“Try to identify remote password files”----尝试鉴别远程的密码文件
/ K. l& n2 R! G$ V% o “Detect server misconfiguration”----测试服务器的错误配置问题! C9 c( V7 d" i# o. i# C
“Common HTTP Security Test”----普通HTTP安全测试
0 x' Z j; D- V% S$ l4 [" V “Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)
, k- Z2 o" z# Y8 R, K# r+ p “IIS CGI Decode Test”----IIS CGI解码测试
3 q; g6 J7 d! f “General CGI Security Test”----普通CGI安全测试
8 u! \# ~' Q1 ~' Z5 s" W “IIS Extended Unicode Test”----IIS附加Unicde转换测试
8 Q7 m: O0 i- C- f5 S2 x “NCSA Security Test”----NCSA安全测试2 ? l7 H7 u4 ~5 [2 c1 v
“IIS File Parsing Test”----IIS系统文件分解测试
2 H9 P4 L9 r6 {2 l: p9 V “ColdFusion Security Test”----ColdFusion系统安全测试
9 w2 `: C/ A& D7 ]; D. R1 e5 {9 D “FrontPage Security Test”----FrontPage管理安全测试
* e5 L5 }- ~2 z4 y “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试/ r% H; E; |$ P
“FrontPage CGI Security Test”----FrontPage CGI安全测试! |/ ~; m/ |( C/ W1 Z5 a2 r% R) Y# N
“WinCGI Security Test”----WinCGI安全测试
; ?0 }+ i- N3 R+ Z “Domino Security Test”----Domino系统安全测试0 v9 `& A! ^- n$ D* ~& l' j
“Server-side language Security Test”----Server-side语言安全测试
( {, m; F5 }$ m5 C2 I. w “Unset All Checks”按钮----不使用所有特殊扫描测试类型) ]/ L6 p& z0 d7 H2 |( v
=====================================================================================================
; o/ C* P' ]6 Q y+ v1 }4 {6 J最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
- l- A- x+ q3 B: D! R |