漏洞精确扫描 由于在商业化应用中,对误报、漏报的容忍程度比较低。但目前的情况,误报和漏报还是无法规避的。具体扫描的信息有: 状态扫描:即其开放的服务、通信的情况、OS版本、应用服务的版本。 漏洞扫描(验证):验证当前系统是否存在可以利用、不可以利用的漏洞,如果可以利用,某些扫描器可以进行写入文件或者拿到shell之类的功能。 弱口令扫描:对于开放的服务进行弱口令扫描,这也是很重要的一个功能。