深信服社区»版块 安全类 下一代防火墙NGAF 【每日一问 85期】AF 中实现WEB扫描的基本步骤有哪些? ...

【每日一问 85期】AF 中实现WEB扫描的基本步骤有哪些?

查看数: 9520 | 评论数: 50 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-2 10:23

正文摘要:

问题说明:web扫描的意义在于帮助web服务器管理员检查服务器漏洞,以对服务器安全性能做出评估,并制定下一步工作计划,同时基于web扫描工具的强大功能,也对非法入侵者获取服务器漏洞提供了便捷。目前常见web扫描工 ...

回复

一帆凤顺 发表于 2017-4-8 19:30
1、WEB扫描前需要告知用户:扫描有破坏网站数据的风险,不能直接扫描生产网服务器,客户应提供一个镜像服务器用来扫漏洞
2、如果一定要直接扫描生产网服务器,需要取得客户许可并跟客户强调说明风险,并在扫描前备份网站数据与源代码,保证出现问题后能恢复原状
3、填写好起始URL以及扫描模板,进入编辑界面
4、需要在下拉菜单中点击添加,添加一个模板再进行编辑。配置好url与模板后,点开始扫描
5、扫描完成后可查看漏洞的测试过程、描述以及建议方案
6、扫描完成后可以导出HTML报表
一帆凤顺 发表于 2017-4-8 19:29
1、WEB扫描前需要告知用户:扫描有破坏网站数据的风险,不能直接扫描生产网服务器,客户应提供一个镜像服务器用来扫漏洞
2、如果一定要直接扫描生产网服务器,需要取得客户许可并跟客户强调说明风险,并在扫描前备份网站数据与源代码,保证出现问题后能恢复原状
3、填写好起始URL以及扫描模板,进入编辑界面
4、需要在下拉菜单中点击添加,添加一个模板再进行编辑。配置好url与模板后,点开始扫描
5、扫描完成后可查看漏洞的测试过程、描述以及建议方案
6、扫描完成后可以导出HTML报表
新手215392 发表于 2017-4-7 17:27
错了
新手215392 发表于 2017-4-7 17:26
AUTO用户,可以接入网内任何一个加速中心端网关,且这个账号不能删除,只能修改传输协议、是否启用该网关调置和是否启用反向加速
新手215392 发表于 2017-4-7 17:25
没用过
闲花落地 发表于 2017-4-7 17:24
闲花落地 发表于 2017-4-7 17:23
闲花落地 发表于 2017-4-7 17:22
7情6欲 发表于 2017-4-7 16:17
没有豆豆,太浪费了