資源簡介
漏洞精確掃描
由于在商業(yè)化應(yīng)用中,對誤報(bào)、漏報(bào)的容忍程度比較低。但目前的情況,誤報(bào)和漏報(bào)還是無法規(guī)避的。具體掃描的信息有:
狀態(tài)掃描:即其開放的服務(wù)、通信的情況、OS版本、應(yīng)用服務(wù)的版本。
漏洞掃描(驗(yàn)證):驗(yàn)證當(dāng)前系統(tǒng)是否存在可以利用、不可以利用的漏洞,如果可以利用,某些掃描器可以進(jìn)行寫入文件或者拿到shell之類的功能。
弱口令掃描:對于開放的服務(wù)進(jìn)行弱口令掃描,這也是很重要的一個(gè)功能。
代碼片段和文件信息
評論
共有 條評論