|
=====================================================================================================0 r% k. X/ N7 d
注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
( a' x1 U' A# H1 P9 j! y0 v “Use IDS Evasion”----起用反IDS检测功能+ \8 Z" S6 y! I6 W4 i
“Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统- M& t7 O! r8 ]( k2 [
“Include Denial-of-Service checks”----包括拒绝服务攻击测试
" q4 N! L4 i7 G' L3 ~ q; o “Try to identify remote password files”----尝试鉴别远程的密码文件
' i9 D* L# k2 _/ ^ Z# B' _6 b “Detect server misconfiguration”----测试服务器的错误配置问题
8 @& E5 S( C6 k. X( P% c “Common HTTP Security Test”----普通HTTP安全测试2 L8 O+ }. ~/ ^, S5 f/ R2 J
“Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)
2 K* ~% L+ d; { “IIS CGI Decode Test”----IIS CGI解码测试
2 N" m" [, B1 u9 o$ K& e “General CGI Security Test”----普通CGI安全测试
Z# Z5 d% }3 ]5 I+ U “IIS Extended Unicode Test”----IIS附加Unicde转换测试6 t; @- [$ g6 A/ C
“NCSA Security Test”----NCSA安全测试+ K6 t0 G' n- z5 a8 l4 k
“IIS File Parsing Test”----IIS系统文件分解测试. A7 `5 |' X. d1 O h0 o
“ColdFusion Security Test”----ColdFusion系统安全测试1 o, y$ T( F' N! |" s, C+ p" d7 m
“FrontPage Security Test”----FrontPage管理安全测试
7 s% I* O5 v& Z) U “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试# w2 F; c* ?5 O! E3 ^
“FrontPage CGI Security Test”----FrontPage CGI安全测试7 \1 n, B* V1 }3 J8 L
“WinCGI Security Test”----WinCGI安全测试
* K, X7 P8 i, I& r+ t$ { “Domino Security Test”----Domino系统安全测试, F) P) N4 ?" O# ]1 K/ K; M; h% X
“Server-side language Security Test”----Server-side语言安全测试
( @& d# T- u, n4 c) ~. A “Unset All Checks”按钮----不使用所有特殊扫描测试类型
$ P' r: b W- V( n=====================================================================================================
{8 l. b) Z6 e9 ^" Y! W5 K最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
( r; X2 Y4 v9 W& {. R& b# `# g |