频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Web应用安全系列:用WVS实施漏洞扫描

来源:赛迪网 作者:freedom 出处:巧巧读书 2008-03-13 进入讨论组
第三步:配置测试属性

现在我们需要查找Passwords.txt漏洞。

1.单击“Look for the Passwords.txt Vulnerability”。

2.在参数部分,保留Affects 和 BindAlertToFile 的默认值,即分别是“set_by_module” and “1”。

Web应用安全系列:用WVS实施漏洞扫描(图五)

3.在VulnXML部分,设定测试描述中下列字段的以下内容:

·Name: Look for Passwords.txt

·Affects: 文件

·Severity: High

·Alert: Success (i.e. alert is generated if file is found)

·Description: Search for passwords.txt file

·Impact: Contains sensitive information

·Recommendation: Delete the file

4.作为选择,在“References”选项卡中,设定Web上的漏洞参数:

·Database: Link Title

·URL: Full URL to the reference

5.在“Applicable”选项卡中,保留默认值,因为要独立于Web服务器操作系统或所使用的技术检查文件。

6.在“variables”选项卡中设置测试的变量。目录检查模块要使用三个称为File、Test、Path的变量。

·File变量是通过扫描程序为其所发现的每一个目录自动设置的。

·Test变量是从以前所创建的漏洞参数中重新检索得到的。在我们的例子中,“Test”变量会包含“/Passwords.txt”,这是在增加一个新的漏洞参数(在我们的例子中,漏洞参数称为“The Pword file to be searched”)时设置的值。

·Path变量值是通过组合$file$test的值而设置的。

不过,因为我们已经创建了测试变量所涉及的漏洞项目,在此就没有必要改变了。

7.在Connection选项卡中,设置HTTP请求和此测试的成功/失败标准。在此例中既然没有必要做出任何特定的HTTP请求,可以保留“Connection”选项卡的默认值。

静态页面:http://www.qqread.com/net-saft/j401215.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章