· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 谷歌遭黑客攻击事件 2010网页挂马爆发之年
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

Web应用安全系列:安装和配置WVS(二)

发布时间:2008.03.04 05:33     来源:赛迪网    作者:freedom

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

上文(《Web应用安全系列:安装和配置WVS(一)》)中我们谈到如何配置一个代理服务器,并谈到了如何进行HTTP代理设置和SOCKS代理设置。为了嗅探HTTP通信,你必须为计算机上的浏览器进行配置,将WVS配置为一个代理服务器。这允许你将WVS指向它不能自动发现的页面或者不能访问的页面,这样就可以扫描这些页面。

注意,要使用浏览器你需要启动WVS,并启用HTTP Sniffer。因此,我们建议你安装第二个浏览器,并将其用于嗅探数据通信。然后你就可以继续将你喜欢的浏览器用于通常的浏览。

IE的配置

在这里首先介绍微软的IE浏览器的配置。要配置Internet Explorer,首先需要启动IE浏览器,并选择“工具>Internet 选项>连接>局域网设置”,如图:

然后,启用“Use a proxy server for your LAN…”,指定WVS在其上运行的计算机的IP地址和端口(默认为8080)。如果浏览器运行在与WVS一样的计算机上,你可以使用127.0.0.1或localhost作为代理服务器的地址。

Mozilla Firefox的配置

要配置Firefox通过WVS代理,需要以下步骤:

1、启动你的firefox火狐狸浏览器,选择“工具>选项”,如图:

2、单击“高级”按钮,然后转向“网络”标签并单击“设置”,如图:

3、选择“手动配置代理”,并为HTTP代理和SSL代理指明运行WVS计算机的IP地址和端口号(默认为8080)。

4、如果你要使用HTTP Sniffer浏览一个本地的、与WVS运行于同一主机的Web站点,还要清除“不使用代理”文本框内的内容。

5、单击“确定”按钮保存更改。

口令保护WVS

要用口令保护WVS的主要接口,以及包括Reporter、漏洞编辑器(Vulnerability Editor)和调度程序在内的支撑应用程序,你需要遵循如下的步骤:

1、单击“Configuration > Settings > Application Settings > General”,打开口令保护配置设置。

2、在“Password protection”的设置中,在“Current password”文本框内输入当前的口令。如果你是第一次配置口令,不需要对此设置。

3、在“New password”和“Confirm new password”文本框内输入新的口令。

4、单击“Set Password”按钮保存设置。

一旦在WVS中设置了口令,下一次及以后你启动它时或启动其支撑应用程序时,你会看到一个口令保护对话框。你只需输入在WVS中配置的口令

即可以正常使用这个程序。

(责任编辑:李磊)

【相关文章】

Web应用安全系列:安装和配置WVS(一)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 认清黑客入侵无线网络常用四种主要手法 (03-03) · 安全技巧:企业用户防御网络威胁十要素 (03-03)
· 使用360安全卫士 教你怎样五分钟搞定装机 (03-03) · 老用户轻松升级 诺顿安全推广月闪亮登场 (03-03)
· 不安分的网页——网页木马的守株待兔行为 (03-03) · 教你学会七种维护服务器安全的最佳技巧 (03-03)
· 教你保数据安全 (03-03) · 数据保护成2008年焦点 (03-03)
· 黑客使用八种武器 入侵Oracle数据库系统 (03-02) · 企业安全无忧网件交换机式防火墙大降价 (02-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:政策力挺 新能源汽车及电池将“井喷”
·3.15赛迪网特别策划:消..
·专题:惠普栽在3.15前..
·深度观察:中国新能源汽..
专题:三网融合 看起来很美!
·专题:动力100——助企..
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
专题:RSA 2010信息安全大会
·专题:谷歌遭黑客攻击事..
·无处不挂马 2010年网页..
·龙存科技:由BizSpark成..