频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Web应用安全系列:用WVS实施漏洞扫描

来源:赛迪网 作者:freedom 出处:巧巧读书 2008-03-13 进入讨论组
下一页 1 2 3 4 

上次我们谈到了WVS的口令保护(《Web应用安全系列:安装和配置WVS(二)》),其实关于WVS的配置还有许多内容,前两篇仅能起到一个抛砖引玉的作用。如果你有任何问题可以与笔者交流。我们从本节开始将讨论WVS的漏洞扫描,也就是要进入实战阶段了。

添加一个漏洞项目

漏洞项目是Vulnerabilities扫描期间所需要的额外参数。漏洞项目保存在相关的Vulnerability之中,可以通过如下的步骤创建:

1.在Vulnerability中你需要创建一个新漏洞参数的位置上右击,选择“Add Vulnerability item”。

Web应用安全系列:用WVS实施漏洞扫描(图一)

2.在Item Properties(项目属性)中,定义属于此参数的项目名称(Name)和文件名(值)。

3.单击漏洞编辑器窗口上部工具栏中的保存按钮。这样就会保存新的漏洞项目,它会被用于将来的测试变量。

示例:创建一个可以搜索特定文件的测试

在本节中我们要展示一个创建新漏洞检查的基本过程。在本例中也就是要搜索一个叫做“passwords.txt”的文件。

第一步:创建一个漏洞

Web应用安全系列:用WVS实施漏洞扫描(图二)

创建一个新的漏洞。我们称它为“Look for Passwords.txt file”。

1.从Acunetix WVS中启动漏洞编辑器(Vulnerability Editor)

2.因为我们要在站点目录中搜索一个文件,我们将使用目录检查模块。在“Directory Checks”结点上右击,选择“Add vulnerability”。

3.如上图,在新的漏洞对话中,设定下面的详细资料:

Web应用安全系列:用WVS实施漏洞扫描(图三)

·Name(名称):“Look for a Passwords.txt. file”

·Description(描述):此测试将扫描目标站点并查找一个称为passwords.txt的文件。

·VulnXML:可以保留默认的文件名

·VulnXML support:基于默认的VulnXML

单击“Add”按钮创建新的漏洞。此漏洞会列示在下面的“Directory Checks”中。

图 文 结 合:http://www.qqread.com/net-saft/j401215.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
下一页 1 2 3 4 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章