|
=====================================================================================================7 E8 R R' A! y0 g& w( b
注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:
; A8 l$ _! R- d, c3 H7 d8 W “Use IDS Evasion”----起用反IDS检测功能
& ~. L1 \7 T, ~5 I* e7 z “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统4 u% i4 }: I/ |+ h, Q# R+ X& h% s
“Include Denial-of-Service checks”----包括拒绝服务攻击测试
6 S0 O; r2 f9 e" x$ D4 g! b “Try to identify remote password files”----尝试鉴别远程的密码文件
' D5 K [$ \3 \) T. B6 p0 f& z “Detect server misconfiguration”----测试服务器的错误配置问题3 [( }& r$ T1 l+ m" N
“Common HTTP Security Test”----普通HTTP安全测试4 r& r8 Q4 I- h' n
“Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)9 M# j& K c( W0 i1 W" n
“IIS CGI Decode Test”----IIS CGI解码测试
: l% q2 i \+ {* X/ B( n" T! y “General CGI Security Test”----普通CGI安全测试4 D, K6 j2 i9 y- k, Y8 N
“IIS Extended Unicode Test”----IIS附加Unicde转换测试
7 c, Q3 d% p1 N$ \. ^7 k “NCSA Security Test”----NCSA安全测试
4 T# P8 ?4 K$ }, ~9 v" | “IIS File Parsing Test”----IIS系统文件分解测试4 s4 f2 W4 N8 p" G2 X' g
“ColdFusion Security Test”----ColdFusion系统安全测试1 M" c. d6 D% v8 R5 K4 P
“FrontPage Security Test”----FrontPage管理安全测试& Q4 C+ j2 q& T4 Q
“Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试
@; G. w+ E7 K, H “FrontPage CGI Security Test”----FrontPage CGI安全测试
, D! N+ t* F; C “WinCGI Security Test”----WinCGI安全测试
N! n2 h" f2 R: b" J- s. _ “Domino Security Test”----Domino系统安全测试3 M' `6 F8 d$ I4 C# I+ {
“Server-side language Security Test”----Server-side语言安全测试
9 G' T8 d! \- Q “Unset All Checks”按钮----不使用所有特殊扫描测试类型2 \( x* g8 T4 h; S3 ]0 w7 z
=====================================================================================================
2 a+ R( r3 w4 Z5 x E最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。& S; G9 v% B7 n
|