国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Web應用安全系列:用WVS實施漏洞掃描(1)
2008-03-12   

上次我們談到了WVS的口令保護(《》),其實關于WVS的配置還有許多內容,前兩篇僅能起到一個拋磚引玉的作用。如果你有任何問題可以與筆者交流。我們從本節開始將討論WVS的漏洞掃描,也就是要進入實戰階段了。

添加一個漏洞項目

漏洞項目是Vulnerabilities掃描期間所需要的額外參數。漏洞項目保存在相關的Vulnerability之中,可以通過如下的步驟創建:

1.在Vulnerability中你需要創建一個新漏洞參數的位置上右擊,選擇“Add Vulnerability item”。

2.在Item Properties(項目屬性)中,定義屬于此參數的項目名稱(Name)和文件名(值)。

3.單擊漏洞編輯器窗口上部工具欄中的保存按鈕。這樣就會保存新的漏洞項目,它會被用于將來的測試變量。

示例:創建一個可以搜索特定文件的測試

在本節中我們要展示一個創建新漏洞檢查的基本過程。在本例中也就是要搜索一個叫做“passwords.txt”的文件。

第一步:創建一個漏洞

創建一個新的漏洞。我們稱它為“Look for Passwords.txt file”。

1.從Acunetix WVS中啟動漏洞編輯器(Vulnerability Editor)

2.因為我們要在站點目錄中搜索一個文件,我們將使用目錄檢查模塊。在“Directory Checks”結點上右擊,選擇“Add vulnerability”。

3.如上圖,在新的漏洞對話中,設定下面的詳細資料:

·Name(名稱):“Look for a Passwords.txt. file”

·Description(描述):此測試將掃描目標站點并查找一個稱為passwords.txt的文件。

·VulnXML:可以保留默認的文件名

·VulnXML support:基于默認的VulnXML

單擊“Add”按鈕創建新的漏洞。此漏洞會列示在下面的“Directory Checks”中。


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:添加一個漏洞項目
 第 3 頁:配置測試屬性  第 4 頁:保存測試并重新啟動WVS

熱詞搜索:

上一篇:用單數據包授權保護SSH服務器(1)
下一篇:安全技巧:七個簡單方法防止上網被釣魚

分享到: 收藏
主站蜘蛛池模板: 绥化市| 永善县| 安庆市| 布拖县| 仁布县| 镇坪县| 平塘县| 桓台县| 抚州市| 昭平县| 方山县| 吴桥县| 凤凰县| 沾益县| 施甸县| 金湖县| 鄂托克旗| 睢宁县| 连州市| 龙游县| 山阳县| 东乡族自治县| 临洮县| 兴国县| 开平市| 崇左市| 隆安县| 凌云县| 富蕴县| 都安| 安新县| 沾益县| 汤原县| 东丽区| 湘西| 建始县| 高尔夫| 龙泉市| 霞浦县| 应城市| 郁南县|