|
=====================================================================================================9 B# Z1 H# s- n( f& ^* Z" U3 ^; K
注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
& u) o& F& @3 b" z0 J “Use IDS Evasion”----起用反IDS检测功能
7 Q9 P5 ~# I$ M “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统' b( j+ G+ a% a* M6 n
“Include Denial-of-Service checks”----包括拒绝服务攻击测试
: p+ c, n6 W7 y9 c3 Y. x! q* W “Try to identify remote password files”----尝试鉴别远程的密码文件6 C4 f/ T7 E( _
“Detect server misconfiguration”----测试服务器的错误配置问题
2 k( w5 S) E# z0 h& ^ “Common HTTP Security Test”----普通HTTP安全测试' Q# W7 n6 B6 x5 p; n
“Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)
. f+ o% z9 X: t" d7 T% ] “IIS CGI Decode Test”----IIS CGI解码测试5 Q, D, K# d% `
“General CGI Security Test”----普通CGI安全测试
/ K% N2 j' ?3 J% s/ } M- S0 ` “IIS Extended Unicode Test”----IIS附加Unicde转换测试$ M6 }, t0 @$ k2 U8 r
“NCSA Security Test”----NCSA安全测试" o: T, M, N0 [. C+ D
“IIS File Parsing Test”----IIS系统文件分解测试6 t; ~! }: J- {; V+ g' R8 t6 h5 `
“ColdFusion Security Test”----ColdFusion系统安全测试; x& N* D$ [3 P" N: l8 L
“FrontPage Security Test”----FrontPage管理安全测试
+ W3 W4 Y# I5 y3 U$ Y" V. C: s/ D “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试+ F9 ~- R; M8 x: H$ ?
“FrontPage CGI Security Test”----FrontPage CGI安全测试
0 Z& A2 E' x- K# B! U “WinCGI Security Test”----WinCGI安全测试
/ ^" P% r. B# v “Domino Security Test”----Domino系统安全测试5 H) E% d4 l' Z, v# Y2 t
“Server-side language Security Test”----Server-side语言安全测试1 N$ v, @# B# X1 w+ `
“Unset All Checks”按钮----不使用所有特殊扫描测试类型
3 C8 z" m4 k) @# ~* N' \( d& n: ?=====================================================================================================
/ [& [- Z0 j6 s8 u最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
0 E, |1 k T/ d9 O' \ |