前提条件
- 已获取管理控制台的登录帐号与密码。
- 已开启了资产的监测任务。
操作步骤
步骤 1 登录管理控制台。
步骤 2 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”。
步骤 3 在左侧导航树中,选择“安全监测”,进入“安全监测”界面,进入“任务详情”界面,可以查看相应任务的“扫描项总览”。
说明
扫描任务详情界面默认显示最近一次的扫描情况,如果您需要查看其他时间的扫描情况,在“历史扫描报告”下拉框中,选择扫描时间点。
单击“重新扫描”,可以重新执行扫描任务。
如果需要修改扫描任务名称或者检测项,单击“编辑”,完成相关配置。
当扫描任务成功完成后,单击右上角的“生成报告”,生成网站扫描报告后,单击右上角的下载报告按钮,可以下载任务报告,目前只支持PDF格式。
步骤 5 选择“扫描项总览”页签,查看扫描项的检测结果。
说明如果检测结果存在漏洞或者风险,可在“检测结果”列,单击“查看详情”了解漏洞或者风险的详细情况。
步骤 6 选择“漏洞列表”页签,查看漏洞信息。
说明
单击“查看更多”,可以查看详细的漏洞分析。
单击漏洞名称可以查看相应漏洞的“漏洞详情”、“漏洞简介”、“修复建议”。
如果您确认扫描出的漏洞不会对网站造成危害,请在目标漏洞所在行的“操作”列,单击“忽略”,忽略该漏洞,后续执行扫描任务会扫描出该漏洞,但扫描结果将不会统计忽略的漏洞。例如,如果您对2个低危漏洞执行了“忽略”操作,则再次执行扫描任务,扫描结果显示的低危漏洞个数将减少2。
如果想对已忽略的漏洞恢复为风险类型,在目标漏洞所在行的“操作”列,单击“取消忽略”,恢复检测此漏洞。
步骤 7 选择“业务风险列表”页签,查看业务风险信息。
步骤 8 选择“端口列表”页签,查看目标网站的端口信息。
步骤 9 选择“站点结构”页签,查看目标网站的站点结构信息。
说明站点结构显示的是目标任务的漏洞的具体站点位置,如果任务暂未扫描出漏洞,站点结构无数据显示。
显示目标网站的基本信息,包括:
IP地址:目标网站的IP地址。
服务器:目标网站部署所使用的服务器名称(例如:Tomcat 、Apache httpd、 IIS等)。
语言:目标网站所使用的开发语言(例如:PHP、JAVA、C#等)。