|
=====================================================================================================
, S+ ]4 ~; R* s# f7 {注: 关于“Vulnerability Checks”分页中的各种漏洞扫描测试类型的解释如下:& O; f& M+ a# [+ S! k0 O6 `
“Use IDS Evasion”----起用反IDS检测功能
- e V o6 h. ^! L7 H2 Q/ D “Try to identify effective security checks to run”----尝试鉴别对方正在运行的安全防御系统
& Y& \! V0 }6 S “Include Denial-of-Service checks”----包括拒绝服务攻击测试
* r' P' o% E; e( |( t “Try to identify remote password files”----尝试鉴别远程的密码文件
# R* Q% q; ~0 @; R" _. O; a “Detect server misconfiguration”----测试服务器的错误配置问题# o$ b+ q, W3 [1 b/ Q( H
“Common HTTP Security Test”----普通HTTP安全测试# i x4 u0 _* @+ j
“Optimize Security Checks”----优化测试类型(默认所有特殊测试类型全选)6 y! n! {1 D; P f$ C
“IIS CGI Decode Test”----IIS CGI解码测试
; K, i( p6 m l. A' G2 O ^ “General CGI Security Test”----普通CGI安全测试
0 a* s/ b# h- z, o “IIS Extended Unicode Test”----IIS附加Unicde转换测试
, P0 r' @1 r* W6 @! B) r “NCSA Security Test”----NCSA安全测试
) A& S) b5 {0 h3 ?$ a “IIS File Parsing Test”----IIS系统文件分解测试
4 @+ z5 h% H# B$ c) f) x “ColdFusion Security Test”----ColdFusion系统安全测试# k0 m" H& p( U7 {+ {
“FrontPage Security Test”----FrontPage管理安全测试
& D& ]9 G6 l6 ?; e “Cisco HTTP Security Test”----思科系统HTTP管理平台的安全测试$ \ O+ n* c: _1 j7 V* [; A
“FrontPage CGI Security Test”----FrontPage CGI安全测试
' S2 O1 w3 j* G) s$ ` “WinCGI Security Test”----WinCGI安全测试
) R ?" T) \8 L “Domino Security Test”----Domino系统安全测试. j9 }& p& Z# Z9 N$ D( u- E$ _
“Server-side language Security Test”----Server-side语言安全测试
3 z- E( k( T% f+ g1 C “Unset All Checks”按钮----不使用所有特殊扫描测试类型# N) w% w( U1 A5 F1 S% a* a- \( M, x! v
=====================================================================================================
9 ~. m0 X+ f& K! I: E最后回到“Scanner”分页,点击其右下方的“Scan Method”下拉菜单按钮,在弹出的菜单中选择需要作的扫描测试的基本类型。
$ M4 j: m+ j7 @; \ |