以下是弱點掃描的方法
弱點描述與解法例:
Vulnerability found on port microsoft-ds (445/tcp)
The hotfix for the 'Malformed request to index server'
problem has not been applied.
This vulnerability can allow an attacker to execute arbitrary
code on the remote host.
Solution : See
http://www.microsoft.com/technet/security/bulletin/ms01-
025.asp
Risk factor : Serious
CVE : CVE-2001-0244
它就是不斷的去找系統中的弱點、漏洞。不斷的去攻擊系統直到找出漏洞,在加以修復。
弱點掃描只能掃描呀~如果開始攻擊那就超過掃描的範圍~
「攻擊系統直到找出漏洞」這已經屬於penetration testing的範圍了。