更新时间:2023-12-26
在[安全评估]中,点击评估功能栏中的[弱口令扫描]进入到弱口令扫描的评估页面。如下图所示。
弱口令扫描支持多种常见服务或应用的弱口令检测,如FTP弱口令、SSH弱口令、RDP弱口令、SMB弱口令、MYSQL弱口令等。云镜3.0.16版本开始新增DB2、Sybase、infomix服务弱密码检测。
步骤1.在评估功能[弱口令扫描]页面上,点击功能栏<新建任务>跳转弱口令扫描的任务配置页面,如下图所示。
步骤2.填入配置基本参数信息,如下列表
表7配置参数表
参数
|
说明
|
加载已有配置
|
【可选操作】如果之前做过弱口令扫描,可以快速选取历史配置信息
|
扫描目标
|
【必选操作】支持通过如下方式配置扫描目标设备,最多可输入 10000 个字符进行输入,同时需要满足以下格式要求:
资产之间支持分号、逗号、换行符分割;
IP限制1个B段(256*256)
IP支持格式192.168.1.6;200.200.1.1-15;192.168.0.0/16
|
导入
|
【可选操作】支持下载execl模板,填入资产目标信息后批量导入
|
任务名称
|
【必选操作】本次任务的名称,长度2-100个字符之间
注意:扫描任务较多的情况下,建议手动定义有区别的任务名称,完全依赖机器自动生成的任务名称,筛选度和可视度都不高。
|
服务类型
|
【必选操作】针对相应服务探测弱口令,至少选择其中一种类型
|
模板选择
|
【必选操作】内置两种密码字典,也可以自己配置密码字典,参考“模板管理”章节字典添加&删除
A:常用字典:包含常见的用户名和密码。
B:精简字典:包含常见的用户名和密码,且用户名和密码相较于常用字典用户名和密码更少,扫描速度快。
C:自定义字典,根据客户需要进行定义。
D:专项字典,根据客户需求以及对应的协议进行自定义。
|
生成报告
|
【必选操作】默认不生成报告,可以手动点选生成报告。
|
发送报告
|
【可选操作】允许通过FTP或者邮箱发送报告。
|
执行方式
|
【必选操作】选择两种执行方式供之一:
A:立即执行:提交任务后立即进入执行状态
B:指定时间执行:选择指定的时间点执行任务,精确到分钟。
C:周期执行:开启后,系统将定期按照任务扫描参数发起扫描,当到达扫描周期但是上次扫描未结束时,本次周期检测将被跳过;
按月执行时,如果当月没有此日,则在月末执行,如:选择每月31日执行,4月没有31日,则在30日执行;
请尽量对小批量扫描目标开启周期检测,避免单任务扫描时间过长,影响后续周期扫描时间。
|
任务说明
|
【可选操作】任务备注说明
|
步骤3.点击<提交>,自动跳转到任务列表界面,完成资产发现任务的创建。