|
=====================================================================================================
) [9 y4 s, f1 b" U注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:4 t; S& a5 l- Y: O
“Use IDS Evasion”----起用反IDS检测功能 o% k/ m' [& R: l
“Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统
/ R( X6 J) G( H' V, z9 | “Include Denial-of-Service checks”----包括拒绝服务攻击测试
+ P+ t% b2 V9 s- [5 j3 F6 k7 v# K “Try to identify remote password files”----尝试鉴别远程的密码文件
; q8 }' ~' r4 }6 A: V* r5 A “Detect server misconfiguration”----测试服务器的错误配置问题
' U7 `) j5 w$ k; q$ F" {5 f' P& o “Common HTTP Security Test”----普通HTTP安全测试
1 L& k& [$ X# k0 f+ p “Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)
^9 }, j. K. x “IIS CGI Decode Test”----IIS CGI解码测试
* @: f5 a- @6 N: C7 a" f “General CGI Security Test”----普通CGI安全测试
" X9 l, c# g( W# I- O% Z: H “IIS Extended Unicode Test”----IIS附加Unicde转换测试; w; {" ]( k: a$ L1 z: l
“NCSA Security Test”----NCSA安全测试
2 _, I; d. j% h+ U “IIS File Parsing Test”----IIS系统文件分解测试
1 ]% v" i f: l' Q5 f “ColdFusion Security Test”----ColdFusion系统安全测试
5 N& f8 M# a; ?( I( {) O “FrontPage Security Test”----FrontPage管理安全测试' D+ v; H- C; W: i5 ~6 H* W& l- q
“Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试
) \) v+ n* m, _3 a G: c “FrontPage CGI Security Test”----FrontPage CGI安全测试( n5 b5 }" o7 ~6 W# H6 V: n
“WinCGI Security Test”----WinCGI安全测试2 z& j9 d! v* @7 p
“Domino Security Test”----Domino系统安全测试
# q6 s' S6 _; G6 ^. F “Server-side language Security Test”----Server-side语言安全测试) K; x! i! [8 y+ i8 D
“Unset All Checks”按钮----不使用所有特殊扫描测试类型9 P( A5 v! V, x) g$ \. t# ]
=====================================================================================================
" a6 ?& v" F0 ^/ c1 w* @最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。+ W; o5 W0 s3 W* }& r: i2 L
|