|
=====================================================================================================( d- X K; j4 M; R$ T! l/ ?1 f
注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:; @; H I9 E) Y0 B1 J. w
“Use IDS Evasion”----起用反IDS检测功能3 b: ]1 H9 E1 G) T+ R; V2 T- [) F Y9 n. Y
“Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统& _ y) F" j y+ e1 f, Y, i' ~
“Include Denial-of-Service checks”----包括拒绝服务攻击测试( k$ R4 W# r+ R& R" |$ u% s
“Try to identify remote password files”----尝试鉴别远程的密码文件# K2 i0 O+ v; R
“Detect server misconfiguration”----测试服务器的错误配置问题6 k; X* M- S% a6 |, p+ C- a
“Common HTTP Security Test”----普通HTTP安全测试
' ]% W1 ^, Z' V “Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)
# U+ Z5 E- ?; T+ v. W. k “IIS CGI Decode Test”----IIS CGI解码测试& q; \" M; J/ d1 _
“General CGI Security Test”----普通CGI安全测试
4 C: t q3 a- q: p “IIS Extended Unicode Test”----IIS附加Unicde转换测试
" X" F& U m/ H9 x8 ~, B y V1 M+ Y “NCSA Security Test”----NCSA安全测试
$ Z; _1 h6 i) X0 K “IIS File Parsing Test”----IIS系统文件分解测试: [$ _5 T# L/ J0 ]8 Y4 Z
“ColdFusion Security Test”----ColdFusion系统安全测试
& S) y B+ o& P9 w- l# N" ]+ [+ y, e “FrontPage Security Test”----FrontPage管理安全测试
3 |, j' s. b; u, U2 p7 e6 g “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试
3 m" `$ S% h4 `- [0 [/ X* B “FrontPage CGI Security Test”----FrontPage CGI安全测试- B1 n% L' i. O! _# m5 i
“WinCGI Security Test”----WinCGI安全测试$ q) V! l2 K* g( [, E
“Domino Security Test”----Domino系统安全测试) K" {6 u8 U6 p. a( d6 W% k
“Server-side language Security Test”----Server-side语言安全测试7 W( h% I* f% E6 K
“Unset All Checks”按钮----不使用所有特殊扫描测试类型
3 u. m% V* l$ l- o9 {=====================================================================================================
( Q0 v; d& C) T5 I9 ~' n; g1 B! t( @最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
, F4 Q. z; C9 Q- E8 `# A0 r P8 S |