|
=====================================================================================================
* r1 O; c5 D/ b: L2 ^注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
: r5 O3 e$ W' m. k3 f& T “Use IDS Evasion”----起用反IDS检测功能
% t1 H* o0 _% u& a. r “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统
" T; y( @0 |/ q9 n! h “Include Denial-of-Service checks”----包括拒绝服务攻击测试
3 {" P- ^: v5 a1 ~+ W( ^ “Try to identify remote password files”----尝试鉴别远程的密码文件9 b( ^2 t3 L. w; F$ L
“Detect server misconfiguration”----测试服务器的错误配置问题
( T3 b7 Z9 M4 F$ \# v0 F “Common HTTP Security Test”----普通HTTP安全测试
& V9 ? _7 Q+ m- }3 |6 L( B8 e* O6 |* A “Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)7 ?3 ?4 Z) y7 e' @" [7 g
“IIS CGI Decode Test”----IIS CGI解码测试' c6 w- F# q) G* U* `$ `
“General CGI Security Test”----普通CGI安全测试/ P( E) \, V. m8 w1 h& F
“IIS Extended Unicode Test”----IIS附加Unicde转换测试
# s( u$ B7 s# z/ z6 A, {7 l “NCSA Security Test”----NCSA安全测试
* E" c9 F" |4 r$ O7 E “IIS File Parsing Test”----IIS系统文件分解测试/ u3 C y9 e* h1 Y Y7 s
“ColdFusion Security Test”----ColdFusion系统安全测试* r8 F* t; X) P4 D
“FrontPage Security Test”----FrontPage管理安全测试
! M/ c( e- r% `; O' a “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试1 Q2 N9 {: E. Q1 P- p8 {# m
“FrontPage CGI Security Test”----FrontPage CGI安全测试* C# [5 M2 F) K7 C6 F
“WinCGI Security Test”----WinCGI安全测试
7 L8 ~9 Y* T3 c7 Z `* ]1 g “Domino Security Test”----Domino系统安全测试
" ]$ t" c) k, s5 E; ^ “Server-side language Security Test”----Server-side语言安全测试2 ]# V7 V% A$ Z7 q
“Unset All Checks”按钮----不使用所有特殊扫描测试类型
4 D, _- m( a8 J/ `: f% L. ~=====================================================================================================6 c4 ]! u3 J& A; ~. \
最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
1 [0 c0 r0 Z* a! I1 F. o1 l |