国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Web應用安全系列:用WVS實施漏洞掃描(1)
2008-03-12   

上次我們談到了WVS的口令保護(《》),其實關于WVS的配置還有許多內容,前兩篇僅能起到一個拋磚引玉的作用。如果你有任何問題可以與筆者交流。我們從本節開始將討論WVS的漏洞掃描,也就是要進入實戰階段了。

添加一個漏洞項目

漏洞項目是Vulnerabilities掃描期間所需要的額外參數。漏洞項目保存在相關的Vulnerability之中,可以通過如下的步驟創建:

1.在Vulnerability中你需要創建一個新漏洞參數的位置上右擊,選擇“Add Vulnerability item”。

2.在Item Properties(項目屬性)中,定義屬于此參數的項目名稱(Name)和文件名(值)。

3.單擊漏洞編輯器窗口上部工具欄中的保存按鈕。這樣就會保存新的漏洞項目,它會被用于將來的測試變量。

示例:創建一個可以搜索特定文件的測試

在本節中我們要展示一個創建新漏洞檢查的基本過程。在本例中也就是要搜索一個叫做“passwords.txt”的文件。

第一步:創建一個漏洞

創建一個新的漏洞。我們稱它為“Look for Passwords.txt file”。

1.從Acunetix WVS中啟動漏洞編輯器(Vulnerability Editor)

2.因為我們要在站點目錄中搜索一個文件,我們將使用目錄檢查模塊。在“Directory Checks”結點上右擊,選擇“Add vulnerability”。

3.如上圖,在新的漏洞對話中,設定下面的詳細資料:

·Name(名稱):“Look for a Passwords.txt. file”

·Description(描述):此測試將掃描目標站點并查找一個稱為passwords.txt的文件。

·VulnXML:可以保留默認的文件名

·VulnXML support:基于默認的VulnXML

單擊“Add”按鈕創建新的漏洞。此漏洞會列示在下面的“Directory Checks”中。


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:添加一個漏洞項目
 第 3 頁:配置測試屬性  第 4 頁:保存測試并重新啟動WVS

熱詞搜索:

上一篇:用單數據包授權保護SSH服務器(1)
下一篇:安全技巧:七個簡單方法防止上網被釣魚

分享到: 收藏
主站蜘蛛池模板: 凤庆县| 临夏市| 桃源县| 木兰县| 永安市| 南部县| 新河县| 从化市| 昂仁县| 天水市| 文水县| 乌拉特中旗| 西畴县| 鸡泽县| 陇南市| 邛崃市| 虎林市| 新化县| 莲花县| 嘉峪关市| 连平县| 九寨沟县| 囊谦县| 集贤县| 南岸区| 敦煌市| 江西省| 吴堡县| 上杭县| 沂水县| 枝江市| 洛隆县| 岳阳县| 女性| 七台河市| 潮安县| 广平县| 巴林左旗| 湖北省| 涞水县| 湖南省|