查看網站掃描詳情
更新時間 2025-02-07 18:04:14
最近更新時間: 2025-02-07 18:04:14
分享文章
本節指導用戶通過漏洞掃描服務查看網站掃描結果,可以查看掃描項總覽、業務風險列表、漏洞列表、端口列表、站點結構。
VSS暫不支持web_CMS漏洞掃描功能。
前提條件
已獲取管理控制臺的登錄帳號與密碼。
已添加域名并已完成域名認證。
已執行掃描任務。
操作步驟
登錄管理控制臺。
在左側導航樹中,單擊

,選擇“安全 > 漏洞掃描(專業版)”,進入漏洞掃描服務頁面。在“資產列表 > 網站”頁簽,進入網站列表入口,如下圖所示。

查看網站資產列表,相關參數說明如下表所示。
參數 參數說明 域名信息 - 域名/IP地址
域名別稱
認證狀態 - “已認證”:目標域名已完成域名認證。
“未認證”:目標域名未完成域名認證。單擊“去認證”進行域名認證。
上次掃描時間 域名最近一次掃描任務的時間。 上一次掃描結果 域名最近一次掃描結果信息,包括得分和各等級的漏洞數量。單擊得分或者“查看詳情”,進入“掃描詳情”界面查看掃描概況。 在目標域名所在行的“上一次掃描結果”列,單擊分數或者“查看詳情”,查看掃描任務詳情,如下圖所示。
說明
- 掃描任務詳情界面默認顯示最近一次的掃描情況,如果您需要查看其他時間的掃描情況,在“歷史掃描報告”下拉框中,選擇掃描時間點。
- 單擊“重新掃描”,可以重新執行掃描任務。
- 當掃描任務成功完成后,單擊右上角的“生成報告”,生成網站掃描報告后,單擊右上角的下載報告按鈕,可以下載任務報告,目前只支持PDF格式。


選擇“掃描項總覽”頁簽,查看掃描項的檢測結果,如下圖所示。


說明
如果檢測結果存在漏洞或者風險,可在“檢測結果”列,單擊“查看詳情”了解漏洞或者風險的詳細情況。
選擇“漏洞列表”頁簽,查看漏洞信息,如下圖所示。


說明
- 單擊“查看更多”,可以查看詳細的漏洞分析。
- 單擊漏洞名稱可以查看相應漏洞的“漏洞詳情”、“漏洞簡介”、“修復建議”。
- 如果您確認掃描出的漏洞不會對網站造成危害,請在目標漏洞所在行的“操作”列,單擊“忽略”,忽略該漏洞,后續執行掃描任務會掃描出該漏洞,但掃描結果將不會統計忽略的漏洞。例如,如果您對2個低危漏洞執行了“忽略”操作,則再次執行掃描任務,掃描結果顯示的低危漏洞個數將減少2。
- 如果想對已忽略的漏洞恢復為風險類型,在目標漏洞所在行的“操作”列,單擊“取消忽略”,恢復檢測此漏洞。
選擇“業務風險列表”頁簽,查看業務風險信息,如下圖所示。


選擇“端口列表”頁簽,查看目標網站的端口信息,如下圖所示。


選擇“站點結構”頁簽,查看目標網站的站點結構信息,如下圖所示。
說明
站點結構顯示的是目標任務的漏洞的具體站點位置,如果任務暫未掃描出漏洞,站點結構無數據顯示。
顯示目標網站的基本信息,包括:
- IP地址:目標網站的IP地址。
- 服務器:目標網站部署所使用的服務器名稱(例如:Tomcat 、Apache httpd、 IIS等)。
- 語言:目標網站所使用的開發語言(例如:PHP、JAVA、C#等)。


后續處理
當您修復網站漏洞后,在掃描詳情界面右側單擊“重新掃描”,重新掃描網站后,請在網站掃描詳情界面查看該漏洞是否已修復。