赛迪网 > IT技术 网络安全 > 杂文赏析
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Web应用安全系列:安装和配置WVS(二)

发布时间:2008.03.04 05:33     来源:赛迪网    作者:freedom

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

上文(《Web应用安全系列:安装和配置WVS(一)》)中我们谈到如何配置一个代理服务器,并谈到了如何进行HTTP代理设置和SOCKS代理设置。为了嗅探HTTP通信,你必须为计算机上的浏览器进行配置,将WVS配置为一个代理服务器。这允许你将WVS指向它不能自动发现的页面或者不能访问的页面,这样就可以扫描这些页面。

注意,要使用浏览器你需要启动WVS,并启用HTTP Sniffer。因此,我们建议你安装第二个浏览器,并将其用于嗅探数据通信。然后你就可以继续将你喜欢的浏览器用于通常的浏览。

IE的配置

在这里首先介绍微软的IE浏览器的配置。要配置Internet Explorer,首先需要启动IE浏览器,并选择“工具>Internet 选项>连接>局域网设置”,如图:

然后,启用“Use a proxy server for your LAN…”,指定WVS在其上运行的计算机的IP地址和端口(默认为8080)。如果浏览器运行在与WVS一样的计算机上,你可以使用127.0.0.1或localhost作为代理服务器的地址。

Mozilla Firefox的配置

要配置Firefox通过WVS代理,需要以下步骤:

1、启动你的firefox火狐狸浏览器,选择“工具>选项”,如图:

2、单击“高级”按钮,然后转向“网络”标签并单击“设置”,如图:

3、选择“手动配置代理”,并为HTTP代理和SSL代理指明运行WVS计算机的IP地址和端口号(默认为8080)。

4、如果你要使用HTTP Sniffer浏览一个本地的、与WVS运行于同一主机的Web站点,还要清除“不使用代理”文本框内的内容。

5、单击“确定”按钮保存更改。

口令保护WVS

要用口令保护WVS的主要接口,以及包括Reporter、漏洞编辑器(Vulnerability Editor)和调度程序在内的支撑应用程序,你需要遵循如下的步骤:

1、单击“Configuration > Settings > Application Settings > General”,打开口令保护配置设置。

2、在“Password protection”的设置中,在“Current password”文本框内输入当前的口令。如果你是第一次配置口令,不需要对此设置。

3、在“New password”和“Confirm new password”文本框内输入新的口令。

4、单击“Set Password”按钮保存设置。

一旦在WVS中设置了口令,下一次及以后你启动它时或启动其支撑应用程序时,你会看到一个口令保护对话框。你只需输入在WVS中配置的口令

即可以正常使用这个程序。

(责任编辑:李磊)

【相关文章】

Web应用安全系列:安装和配置WVS(一)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 认清黑客入侵无线网络常用四种主要手法 (03-03) · 安全技巧:企业用户防御网络威胁十要素 (03-03)
· 使用360安全卫士 教你怎样五分钟搞定装机 (03-03) · 老用户轻松升级 诺顿安全推广月闪亮登场 (03-03)
· 不安分的网页——网页木马的守株待兔行为 (03-03) · 教你学会七种维护服务器安全的最佳技巧 (03-03)
· 教你保数据安全 (03-03) · 数据保护成2008年焦点 (03-03)
· 黑客使用八种武器 入侵Oracle数据库系统 (03-02) · 企业安全无忧网件交换机式防火墙大降价 (02-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统