<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Netsparker Standard 高級選項

    高級

    在Netsparker Standard的“高級”選項卡中,您可以在多個類別中配置多個選項,例如在應用程序內進行瀏覽,攻擊,登錄。這些選項可以幫助您實現性能和覆蓋范圍,具體取決于所掃描的目標。

    要查看“高級”選項卡,請按CTRL鍵,然后單擊“選項”。

    高級選項類別

    下表列出并說明了高級中可用的各種任務類別。

    該列表按AZ排序。單擊類別圖標,以按類別對項目進行排序。

    類別 描述
    攻擊者 這些是有關Netsparker攻擊者的選項,可以更改攻擊行為。
    Crawler 這些是有關Netsparker crawler的選項,可以更改性能和覆蓋范圍。
    日志記錄 這些是有關日志記錄的選項,包括日志記錄級別,HTTP請求記錄和性能分析。
    雜項 這些是未分類的選項,包括代理,報告和自動更新中的操作。
    掃瞄 這些是有關掃描操作的選項,這些選項可能會影響掃描性能以及掃描產生的信息。
    用戶界面 這些是有關Netsparker標準UI的選項,例如主題,語言和Netsparker助手。

    高級選項

    下表列出并描述了高級中可用的選項。

    選項 描述
    分析攻擊 如果設置為“ False”,則Netsparker將不會解析攻擊的響應(例如SQL注入的響應)以查找新鏈接。如果設置為“ True”,假設滿足其他條件,Netsparker將執行此操作。這將大大增加攻擊過程中的CPU使用率。默認值為:“ False”。
    AnalyzeParameterSubsetRelations 如果設置為“ True”,則Netsparker將分析參數集之間的子集關系,即Netsparker不會攻擊第二個鏈接,因為第一個鏈接包含第二個鏈接的所有參數。例如:1./search?name=john&surname=smith&city=london 2./search?name=john&surname=smith默認值是true’。
    ApplicationDocumentRootPath 這能設置Netsparker將存儲其掃描,日志和配置數據的根路徑。默認值為:’{MyDocumentsPath} \ {AssemblyProduct} \)’。
    AssistantEnabled 這將啟用Netsparker Assistant。默認值是true’。
    助理級別 這設置了Netsparker Assistant用來通知用戶的最低嚴重性。默認值為:“ 5”。
    AssistantOptimizerLinkPoolThreshold 這設置了觸發“ 助理自動優化器”需要多少個收集的唯一鏈接。默認值為:“ 50”。
    AssistantOptimizerTimeout 這將確定硬超時(以秒為單位),之后將觸發助手自動優化器來優化當前掃描策略。默認值為:“ 600”。
    自動云更新 如果設置為“ True”,完成的掃描將自動上傳到Netsparker Enterprise。默認值為:“ False”。
    AutoPilotExitAfterCrawlOnly 如果設置為“ True”(當ForceAutoPilot也設置為“ True”時),Netsparker將進行僅爬網的掃描,而不會受到攻擊,并在掃描完成后退出。默認值為:“ False”。
    自動保存間隔(分鐘) 這將確定Netsparker將掃描狀態自動保存到AutoSave.nss文件的時間間隔(以分鐘為單位)。默認值為:“ 15”。
    自動更新 如果設置為“ True”,則每天進行一次自動更新檢查。默認值是true’。
    BuiltInPoliciesSuggestionStatus 這指定是否建議對使用內置策略的掃描進行掃描策略優化。默認值為:“始終”。
    類別切換級別 這將繼續“選項”對話框的“日志記錄”選項卡中類別的性能日志記錄配置狀態。
    CheckPublicSuffixForEmailDisclosure 如果設置為“ True”,則Netsparker會檢查PublicSuffix列表中是否檢測到電子郵件泄漏。默認值是true’。
    ClientCertificateStoreLocation 這指定用于客戶端證書身份驗證的X.509證書的位置。選項為“ CurrentUser”和“ LocalMachine”。默認值為:“ CurrentUser”。
    CloudAPIToken 這是用于集成的API令牌。
    CloudServerURL 這是本地服務器的URL。默認值為:empty
    CloudType 這是連接類型編號。它確定集成類型,無論是針對Netsparker Enterprise On-Demand還是針對Netsparker Enterprise On-Premises。默認值為:“ 0”。
    CloudUserID 這是用于集成的用戶ID。默認值為:empty
    CompactLargeObjectHeap 如果設置為“ True”,則將定期壓縮.NET框架的大對象堆(LOH)。默認值是true’。
    Csvlmport分隔符 這指定了從CSV文件導入鏈接時要使用的定界符。默認值為:“,”。
    CustomRootCertificatePath 這將設置內部代理要使用的自定義根證書的路徑。默認值為:empty
    DisableContentOptimization 如果設置為“ True”,則禁用內容優化。這樣可以防止Netsparker對相同的HTTP響應執行某些被動檢查。默認值為:“ False”。
    禁用GUI日志 如果設置為“ True”,則不會顯示GUI中的日志。默認值為:“ False”。
    禁用鷹通信 如果設置為“ True”,則將禁用與Netsparker Hawk的通信,這意味著即使在掃描策略中選擇了帶外SSRF引擎也將被禁用。默認值為:“ False”。
    DisableIgnoreCookieChecks 如果設置為“ True”,則Netsparker不會發送沒有cookie(自定義或非自定義)的請求。(通常,Netsparker這樣做是為了增加覆蓋范圍并確定沒有發送Cookie時應用程序的行為。)默認值為:“ False”。
    禁用解析 如果設置為“ True”,Netsparker會自動轉換URL中的某些字符。這種轉換會導致某些網站失敗,這些網站預期字符不變。如果網站在更改URL后返回錯誤,則此選項需要為False。默認值為:“ False”。
    禁用被動引擎 這將禁用被動安全檢查。默認值為:“ False”。
    禁用重新抓取 這將禁用掃描的“重新爬網”階段。默認值為:“ False”。
    DisableRequestParametersReordering 如果設置為“ True”,Netsparker將按照最初捕獲的順序發送查詢參數,否則參數將按字母順序排列默認值為:“ False”。
    DomParserClearAllIntervalsTimeout(ms) 此超時之后(毫秒)將清除所有setInterval回調。默認值為:“ 0”。
    DomParserDisableGpu 這將禁用DOM Parser仿真中的GPU加速。默認值為:“ False”。
    DomParserForceTimeouts 如果設置為“ True”,則DomParser將強制執行setTimeout和setInterval回調,而無需等待超時。默認值為:“ False”。
    DomParserMaxFormInputsCount 這確定了DOMParser將以單一形式解析的最大輸入數量。默認值為:“ 100”。
    DomParserMaxFormsCount 這確定了DOM解析器將在文檔中解析的表單的最大數量。默認值為:“ 100”。
    DomParserMaxLinksCount 這確定了DOM解析器將在文檔中解析的鏈接的最大數量。默認值為:“ 1000”。
    DomParserNonDfsTraversalReversed 這是不在SmartDFS子模擬中的DOM元素的反向遍歷順序。默認值為:“ False”。
    DomXssSingleAttackTimeout(毫秒) 這將為DOM XSS Scanner設置單個攻擊超時(以毫秒為單位)。默認值為:“ 20000”。
    DomXssTotalAttackTimeout(毫秒) 這將設置DOM XSS掃描程序的總攻擊超時(以毫秒為單位)。默認值為:“ 600000”。
    DoNotShowScanFinishedDialog 如果設置為“ True”,則在掃描完成時不顯示對話框。默認值為:“ False”。
    DoNotShowScopeExtensionWarning 如果設置為“ True”,則當Netsparker無法找出其“作用域”設置為“輸入路徑”和“以下”的掃描的根路徑時,這將禁用警告消息。默認值為:“ False”。
    啟用主動緩存 這樣可以對外部域上托管的資源進行主動緩存。默認值是true’。
    EnableAssistOptimizer 這將啟用Netsparker Assistant掃描策略優化器。默認值是true’。
    啟用自動排序 這將在“問題”面板中啟用自動排序。默認值是true’。
    EnableBrowserStorageTracking 這樣可以在瀏覽器中從localStorage和sessionStorage收集項目。默認值是true’。
    EnableConsoleLogCollection 這將啟用控制臺日志消息收集。默認值是true’。
    EnableContextAwareXssAnalyzer 如果設置為“ True”,則啟用上下文感知XSS分析器。它會在任何XSS分析之前運行。如果它檢測到漏洞,則XSS引擎不會進行任何其他攻擊。默認值是true’。
    啟用專家100 如果設置為“ True”,則HTTP請求使用100-Continue行為。默認值為:“ False”。
    EnableGzipAndDeflate 這將為壓縮的HTTP響應啟用GZip和Deflate解壓縮。默認值是true’。
    EnableLinkDiagnostics 這將啟用具有CSRF令牌的鏈接的父鏈接檢測。默認值為:“ False”。
    啟用性能分析 如果設置為“ True”,則如果日志級別設置得足夠高,則Netsparker將生成性能日志。默認值為:“ False”。
    啟用聲音 當掃描期間發生某些事件時,這可以播放聲音。默認值為:“ False”。
    EnableStaticVDB 這樣就可以報告版本披露漏洞。默認值是true’。
    EnableTimingTracing 如果設置為“ True”,則Netsparker將JSON格式的信息記錄到磁盤上。啟用此選項將導致更多的磁盤使用,并使Netsparker生成另一個日志文件以及常規掃描日志到硬盤驅動器。默認值為:“ False”。
    EnableWeakSignatureAlgorithmChecks 這樣就可以對弱簽名算法進行SSL證書鏈分析。默認值是true’。
    ErrorReportingServiceUrl 這指定了報告未處理錯誤的Web服務URL。默認值為:“ http://www.netsparker.com/support/error-reporting.asmx ”。
    FileExtensionRegex 這指定用于查找以文件擴展名結尾的鏈接的RegEx。
    ForceAutoPilot 如果設置為“ True”,則此靜音模式將不顯示錯誤消息。默認值為:“ False”。
    ForceQueryBasedScope 如果設置為“ True”,則Netsparker將包括掃描中的所有文件,而不管作用域中受限制的擴展名如何。默認值為:“ False”。
    FormAuthenticationMaxWaitAfterLoginForBearerToken(毫秒) 這設置了登錄后截取Bearer令牌所需等待的最長時間(以毫秒為單位)。默認值為:“ 2000”。
    FormAuthenticationPageLoadTimeout(毫秒) 這設置了在表單身份驗證期間嘗試加載頁面時要等待的最長時間(以毫秒為單位)。默認值為:“ 30000”。
    FormAuthenticationWaitAfterLoginFormLoad(ms) 這設置了加載登錄表單后等待的時間(以毫秒為單位)。默認值為:“ 2000”。
    HideBrowserViewHint 如果設置為“ True”,則“瀏覽器視圖”選項卡上的提示將被隱藏。默認值為:“ False”。
    LastUsedScanProfile 這指定了上次使用的掃描配置文件的名稱。默認值為:empty
    LightSQLInjectionChecks 如果設置為“ True”,這將通過減少覆蓋率來提高SQL注入檢查的速度。默認值為:“ False”。
    LogExtremeDetail 這樣可以進行詳細的性能分析。這將減慢掃描過程。默認值為:“ False”。
    LogFilesQuestionBinded 如果設置為“ True”,則當崩潰發生時,將通過錯誤報告提交日志文件。默認值是true’。
    啟用日志 如果設置為“ True”,則啟用日志記錄。否則,將禁用所有日志記錄。默認值是true’。
    LogHttpRequests 如果設置為“ True”,則使用Fiddler會話文件格式將掃描期間發出的HTTP請求保存到掃描文件夾中。默認值為:“ False”。
    LogTracedActivityToXml 如果設置為“ True”,則將跟蹤日志寫入XML文件。否則,它們將被寫入CSV文件。默認值為:“ False”。
    LogRunningRegexTimeout(毫秒) 這將設置長時間運行的Regex操作所允許的最長時間(以毫秒為單位)。默認值為:“ 30000”。
    最大深度 設置爬網鏈接的最大深度。使用訪問所需的導航次數來計算深度。例如,如果您需要單擊兩個鏈接來訪問一個鏈接,則該鏈接的深度為2。默認值為:“ 5”。
    最大文檔大小 這將文檔的最大大小設置為千字節(KB)。當文檔HTTP讀取達到此大小時,Netsparker將削減響應并取消連接。默認值為:“ 3072”。
    MaxDomParserCount 這將設置在掃描過程中運行的DOM分析器實例的最大數量。默認為邏輯處理器數量的四分之三。否則,默認值為:“ 3”。
    MaxDomXssScannerCount 這確定了在掃描期間運行的DOM XSS掃描儀實例的最大數量。默認為邏輯處理器數量的四分之三。否則,默認值為:“ 3”。
    MaxEmailAddressReport 這設置了要報告的電子郵件地址的最大數量。默認值為:“ 100”。
    MaxHardFailRetry 這將設置Netsparker停止之前的最大硬故障數。硬失敗是指嚴重的連接問題,例如連接超時,DNS故障,TCP重置或代理連接不可用。默認值為“ 10”。
    MaxHardLogoutCount 這將設置Netsparker放棄掃描之前的最大注銷計數。默認值為:“ 1000”。
    最大重定向 這將設置最大重定向計數。默認值為:“ 4”。
    MaximumResponseHeadersLength 這將設置響應頭的最大允許長度(以千字節(1024字節)為單位)。值-1表示對響應頭沒有強加限制。值為0表示所有請求都將失敗。默認值為:“ 64”。
    最大重試 當Netsparker無法從頁面獲得響應時,這將設置最大嘗試次數。默認值為:“ 3”。
    MaxKnowledgeItemCount 這設置了將在“知識庫”節點中顯示的最大項目數。默認值為:“ 500”。
    最長長度 這將設置要分析的最大字符長度。如果文檔大于此大小,Netsparker將在解析之前將其切斷。默認值為:“ 500000”。
    MaxRedirectBodySize 這確定了重定向響應的最大預期正文大小(以字符為單位)。默認值為:“ 450”。
    MaxThreadCountPerPool 這確定了每個線程池中的最大線程數。默認值為:“ 24”。
    最大漏洞閾值 這將設置相同類型的漏洞報告的最大數量。Netsparker不會報告同一漏洞的次數超過此次數。默認值為:“ 150”。
    MaxVulnerabilityThresholdForActiveEngines 例如,這可以為主動安全檢查(例如SQLi和XSS)設置相同類型的漏洞報告的最大數量。Netsparker不會報告同一漏洞的次數超過此次數。默認值為:“ 1000”。
    MaxWebViewReuseCount 這將設置嵌入式瀏覽器實例的最大重用次數。默認值為:“ 100”。
    MinCspNonceEntropyLimit 這將在內容安全策略引擎中設置base64解碼的隨機數的允許度量熵。設置介于0和1之間。默認值為:“ 0.15”。
    通知的過期許可證 如果啟用,則將通知任何即將到期的許可證用戶。
    OnlyFillUpPost 如果設置為“ True”,則Netsparker不會為空的GET參數使用默認值。默認值為:“ False”。
    ParallelAttacksStartLink 如果還啟用了抓取和攻擊,則此設置將設置Netsparker在開始攻擊之前將爬網的鏈接數量。 默認值為:“ 20”。
    ParserParameterLimit 這將設置要在FORM字段中解析的參數的最大數量。默認值為:“ 200”。
    密碼加密范圍 這指定了密碼加密的范圍。替代方法是CurrentUser或LocalMachine。默認值為:“ CurrentUser”。
    PerformanceLogLevel 這設置了性能日志記錄的級別。默認值為:“ 3”。
    PreventSleepModeDuringScan 如果設置為“ True”,則可以防止計算機在掃描過程中進入睡眠模式。默認值為:“ False”。
    產品名稱 這是該產品的名稱。默認值為:“ Netsparker”。
    代理地址 這是應用程序代理地址。默認值為:“ 127.0.0.1”。
    ProxyAuthenticationEnabled 如果設置為“ True”,則啟用應用程序代理身份驗證。默認值為:“ False”。
    代理域 這是應用程序代理域。默認值為:empty
    代理模式 這是應用程序代理模式。默認值為:“ 1”。
    代理密碼 這是應用程序代理密碼。默認值為:empty
    代理端口 這是應用程序代理端口。默認值為:“ 8080”。
    ProxyUseDefaultCredentials 如果設置為“ True”,則應用程序代理將使用默認憑據。默認值為:“ False”。
    ProxyUserName 這是應用程序代理用戶名。默認值為:empty
    最近的網址 這將存儲最近掃描的URL列表。
    RecoverSessionPaths 這將存儲使用先前的Netsparker實例時崩潰的會話文件的路徑。
    ReportExportLastFolder 這將存儲上次報告導出到的文件夾的路徑。默認值為:empty
    ReportExportOnlyConfirmed 這是“保存報告”對話框中的“僅導出確認”選項。默認值為:“ False”。
    ReportExportPdf 這是最后一個“導出為PDF”選項值。默認值是true’。
    ReportExportVariations 這是最后的“導出所有變體”選項值。默認值為:“ False”。
    ReportGenerationTimeout(s) 這確定了從命令行觸發報表生成被取消之前等待的時間(以秒為單位)。默認值為:“ 120”。
    報告后 這是最后一個“打開的生成的報告”選項值。默認值是true’。
    ReportPolicyAllowEdit 如果設置為“ True”,這使用戶可以在“報告策略編輯器”中添加和編輯漏洞配置文件。需要管理員權限才能修改默認報告策略。默認值為:“ False”。
    RequestBuilderMaxFileSize 這確定了可以在“請求構建器”中用作文件參數的最大文件大小(以兆字節為單位)。默認值為“ 10”。
    RequestHeaderDebugInfo 如果設置為“ True”,則將名為X-Netsparker-Debug的標頭(診斷調試信息)添加到Netsparker掃描發出的HTTP請求中。默認值為:“ False”。
    需要升級 如果設置為“ True”,則當前安裝需要執行一次升級。默認值是true’。
    ResourceFinderThreadCount 這確定了資源查找器使用的線程數。默認值為:“ 5”。
    SavePermanentXSSAttacks 如果設置為“ True”,則將保存永久XSS攻擊,以便以后可以識別它們。如果設置為“ False”,則Netsparker可能找不到已發現的永久XSS問題的注入點,但是在XSS攻擊期間訪問HDD(硬盤驅動器)的機會會少得多。默認值是true’。
    SenderMailAddressBinding 這指定在崩潰后將錯誤報告發送到的郵件地址。默認值為:empty
    SendToActions 這是已注冊的發送至操作的列表。
    ShortRunningRegexTimeout(毫秒) 這將設置短期運行Regex操作所允許的最長時間(以毫秒為單位)。默認值為:“ 15000”。
    ShowAllLogging類別 如果設置為“ True”,則在“選項”對話框的“日志記錄”選項卡中顯示所有日志類別。默認值為:“ False”。
    ShowAttackPossiblityList 如果設置為“ True”,則“知識庫”面板中將顯示“攻擊可能性”節點。默認值為:“ False”。
    顯示選項 如果設置為“ True”,則“啟動新網站或Web服務掃描”對話框將打開,并且“選項”面板將展開。默認值為:“ False”。
    SmartDfsEnabled 如果設置為“ True”,則在DOM模擬中啟用SmartDFS。默認值是true’。
    SmartDfsMaxSampleCount 這將設置SmartDFS過濾的DOM元素的最大樣本數。默認值為:“ 5”。
    SmartDfsMinElementCount 這設置了觸發SmartDFS的最小元素數。默認值為:“ 5”。
    SmartDfsMinTagGroupCount 這設置了觸發SmartDFS的HTML標記組的最小數量。默認值為:“ 3”。
    SmartDfs相似距離 這會將SmartDFS的相似距離設置在0和1之間。默認值為:“ 0.1”。
    SqlHackerAvoidSpaces 這取代了黑客用于繞過SQL Injection開發中的某些IDS(入侵檢測系統)的空間,其中包括一些檢查。默認值是true’。
    SqlInjectionAutoFollowRedirect 如果設置為“ True”,則布爾型SQL注入引擎將遵循HTTP重定向。默認值是true’。
    SQLInjectionDataLength 這設置了在SQL Injection利用中導出的最大字符數。默認值為:1000。
    SsrfEnableCheckOnScanStart 如果設置為“ True”,則在掃描開始時啟用Netsparker Hawk運行狀況檢查。默認值是true’。
    StopSilentScanOnConnectionFailure 這樣可以防止在使用/ silent開關時顯示主機連接錯誤。默認值為:“ False”
    建議政策優化 如果設置為“ True”,則在掃描開始時將顯示“掃描策略優化器”對話框。默認值是true’。
    切換至最佳政策 如果設置為“ True”,它將自動切換到自動優化的掃描策略。默認值為:“ False”。
    TextParserMaxFormsCount 這設置了文本解析器將在文檔中解析的最大表格數。默認值為:“ 100”。
    TextParserMaxInputsCount 這設置了文本解析器將在文檔中解析的最大輸入數量。默認值為:“ 100”。
    TextParserMaxJsStringsCount 這設置了可以解析的JavaScript字符串(包括注釋和文字)的最大數量。默認值為:“ 2000”。
    TextParserMaxLinksCount 這設置了文本解析器將在文檔中解析的最大鏈接數。默認值為:“ 1000”。
    主題 這為Netsparker應用程序設置了首選主題。默認值為:“ GloomGloom”。
    更新頻道 這將設置自動更新的更新渠道。默認值為:“空”。
    更新檢查 這將存儲上一次自動更新的日期。默認值為:“ 2000-01-01”。
    更新路徑 這指定進行自動更新檢查的URL。默認值為:“ http://www.netsparker.com ”。
    使用自定義根證書 如果設置為“ True”,則內部代理將使用自定義根證書。默認值為:“ False”。
    使用數據庫 如果設置為“ True”,則掃描結果將保存到會話數據庫中。默認值是true’。
    UsePlusForSpaceEncoding 如果設置為“ True”,則“ +”號用于編碼URL中的空格,而不是“%20”。默認值為:“ False”。
    UserInterfaceLanguage 這將設置UI語言的語言代碼。默認值為:“ en”。
    VdbLastUpdateCheck 這將存儲上一次VDB更新檢查的日期。默認值為:“ 2000-01-01”。
    VdbUpdateCheckURL 這將設置進行VDB更新檢查的URL。默認值為:“ http://www.netsparker.com/go/?ref=vdbversion ”。
    VdbUpdateURL 這將設置從中進行VDB更新的URL。默認值為:“ https://www.netsparker.com/go/?ref=vdb ”。
    VdbUpdateVersion 這將存儲從更新服務器收到的VDB版本。默認值為:empty
    Vdb版本 這將存儲當前的VDB版本。默認值為:’201904051630’。
    WebInspector遠程調試端口 如果設置為“ 0”,則禁用Web檢查器的遠程調試端口。默認值為:“ 0”。
    WebServiceProtocolName 這將設置用于訪問所描述的XML Web服務的協議。允許的值為:SOAP,SOAP 12,HttpPost,HttpGet和HttpSoap。默認值為:empty

    如何查看和查找高級選項

    1. 打開Netsparker Standard。
    2. 在“ 主頁” 選項卡中,按CTRL鍵,然后單擊“ 選項”。顯示“選項”對話框,“高級”選項卡按字母順序打開。

    1. 在搜索框中輸入所需的高級選項。或者,滑動滾動條以手動搜索它,然后在找到時單擊它。
    2. 完成高級選項設置的配置后,點擊保存。

    如何防止正在進行掃描的操作系統進入休眠狀態

    1. 打開Netsparker Standard。
    2. 在“ 主頁” 選項卡中,按CTRL鍵,然后單擊“ 選項”。顯示“選項”對話框。
    3. 在搜索對話框中,輸入“ PreventSleepModeDuringScan”,然后在顯示時單擊。

    或者,將滾動條向下滑動到“ PreventSleepModeDuringScan”,單擊一次以突出顯示。

    1. 在下拉選項中,選擇True。(默認為False。)

    1. 點擊保存。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类