受保護的網頁偵測

info Nessus Plugin ID 40665

概要

部分網頁需要驗證。

說明

遠端 Web 伺服器需要對下列頁面執行 HTTP 驗證。目前提供數個驗證配置:

- 基本驗證最簡單,但會以純文字傳送憑證。

- NTLM 驗證在 Microsoft 環境中會提供 SSO,但無法同時在 Proxy 和 Web 伺服器上使用。其安全性不及 Digest。

- Digest 是一個採用密碼編譯的強式配置。絕不會以純文字傳送憑證,但仍可能會因受到字典攻擊而被破解。

解決方案


Plugin 詳細資訊

嚴重性: Info

ID: 40665

檔案名稱: protected_web_pages.nasl

版本: Revision: 1.11

類型: remote

系列: Web Servers

已發布: 2009/8/21

已更新: 2016/10/4

支援的感應器: Nessus

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning