網路安全漏洞的檢測工具AccessDiver(5)

才智咖 人氣:1.3W

(3)      分頁卡---處理

網路安全漏洞的檢測工具AccessDiver(5)

在這個分頁卡中先選定“使用only字操作”,選中後會出現一個介面,這個介面主要是設定“字典”裡面的使用者和密碼,檢視使用者和密碼的巨集,可以點選介面右邊的匯入使用者和密碼,如下圖所示:

圖3 分頁卡---處理圖

也可以自己在“‘使用者’片段”和“‘密碼’片段”中輸入自己找到的使用者和密碼,點選+號就可以增加到介面框中。

(4)分頁卡---雜項

在這個分頁卡中,只要在“Accessdiver任務優先權”中選擇“低優先權”就可以了,這樣可以減少Accessdiver給你的電腦載入的負擔。

圖4 分頁卡---雜項圖

  3.1.2主頁卡---代理

(1)分頁卡---我的列表

在該分頁卡中選擇“使用WEB代理”,在下面的“迴圈代理   在交換前嘗試註冊”前面打勾並在裡面填上1,在右邊的介面框中可以匯入代理的IP地址和埠,點選就可以匯入你已經收集的IP地址和埠,被匯入的檔案是以TXT的形式匯入的(IP地址:埠號),如下圖:


圖5 分頁卡---我的列表圖

  3.1.3主頁卡---目錄(字典)

(1)分頁卡---當前已使用

圖9 分頁卡---當前已使用圖

如上圖:點選介面中的可以同時載入使用者名稱列表和密碼列表,也可以點選單獨載入使用者名稱列表和密碼列表。

(2) 分頁卡---WEB字吸附器

在下面的介面中的Zone中輸入網址並點選+號就可以把網址加到上面的介面框,然後點選就可以吸附該網址中的使用者名稱和密碼,提取出來的使用者名稱和密碼可以加到字典裡面。

圖10 分頁卡---WEB字吸附器圖

當完成上面一系列的設定之後就可以開始下面的掃描工作了

3.2 Accessdiver的檢測功能

3.2.1主頁卡---開發者

這個就是Accessdiver的檢測介面,我們可以在“開發者”這個介面中點選“載入使用的區域列表”就可以載入我們已經儲存好的漏洞列表,如下圖:

圖11 主頁卡---開發者圖

並且在“訪問路徑”中選擇Root、本地或者FullURL中的任意一項;也可以在“區域”中新增你找到的網路漏洞,並且點選右邊的+就可以把你找到的網路漏洞加入到上面的列表中。點選列表上面的“開始”鍵就可以開始利用Accessdiver去掃描目標伺服器的中的漏洞。

  參考文獻

[1] 朱建軍、熊兵.網路安全防範手冊[M].北京:人民郵電出版社 2007年7月

[2] 聶元銘、丘平.網路資訊保安技術[M].北京:科學出版社 2001年

[3] 牛少彰、江為強.網路的攻擊與防範——理論與實踐[M].北京:北京郵電大學出版社 2006年

[4] 瀋陽、黃厚寬.網路安全漏洞掃描器[J].電腦與資訊科技,2004年(第4期):35—39