|
=====================================================================================================7 [) ~- e; ~9 y. J1 G2 |
注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
3 [" v5 V5 P) s; q “Use IDS Evasion”----起用反IDS检测功能
+ }3 i, R W) V0 Q& X& L( R" H “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统; I2 O6 b" L' S- Q3 B
“Include Denial-of-Service checks”----包括拒绝服务攻击测试
( G9 G9 _: N+ x6 k# ^' c( J “Try to identify remote password files”----尝试鉴别远程的密码文件
% w: _- O: j& N! T+ I$ ~3 o3 c “Detect server misconfiguration”----测试服务器的错误配置问题
) X' O1 c2 {) o% C0 b “Common HTTP Security Test”----普通HTTP安全测试
! A$ _4 ?9 t4 X4 m* g( I' |" N x “Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)& M2 u/ v% J# S2 e$ ^# o8 z+ x
“IIS CGI Decode Test”----IIS CGI解码测试
8 W: Y- u, D( \1 T, G J% P k) W “General CGI Security Test”----普通CGI安全测试' x1 Q1 ^4 F" [' y0 d2 r- G5 ?
“IIS Extended Unicode Test”----IIS附加Unicde转换测试
0 ^4 C1 K% Q& {0 s# l6 j “NCSA Security Test”----NCSA安全测试
( R0 n& w& U3 q+ {! G( R4 O “IIS File Parsing Test”----IIS系统文件分解测试3 s1 Q* [: c" [! ~& e6 [( [( w K
“ColdFusion Security Test”----ColdFusion系统安全测试% Y$ o1 q! {; ~) p% ], r# z
“FrontPage Security Test”----FrontPage管理安全测试
7 a. S; ]4 `: p1 y$ Q “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试
# _7 ]) N6 v) Z3 I% G X; _ “FrontPage CGI Security Test”----FrontPage CGI安全测试8 ?: x# c6 x7 W( ~" z
“WinCGI Security Test”----WinCGI安全测试- r4 u6 w% U V2 N7 B
“Domino Security Test”----Domino系统安全测试
5 B1 W! }; _( J. {# t# k# t “Server-side language Security Test”----Server-side语言安全测试
! w% ^1 @& S" M* ~" a( ` “Unset All Checks”按钮----不使用所有特殊扫描测试类型& l7 m# d9 ^9 N' Q" z! m- W7 u
=====================================================================================================
9 r! ]' h+ {# q& v0 @$ G C最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
% B& h7 O) v' Y" _8 x |