受保护的网页检测

info Nessus 插件 ID 40665

简介

某些网页需要身份验证。

描述

远程 Web 服务器需要对以下页面进行 HTTP 身份验证。多个身份验证方案可供使用:

- Basic 最为简单,但凭据以明文发送。

- NTLM 在 Microsoft 环境中提供 SSO,但无法同时在代理和 Web 服务器上使用。该 SSO 也弱于 Digest。

- Digest 是一种加密性强的方案。尽管凭据可能会通过字典攻击予以破解,但绝不会以明文发送。

插件详情

严重性: Info

ID: 40665

文件名: protected_web_pages.nasl

版本: Revision: 1.11

类型: remote

系列: Web Servers

发布时间: 2009/8/21

最近更新时间: 2016/10/4

支持的传感器: Nessus

漏洞信息

排除的 KB 项: Settings/disable_cgi_scanning