У меня были похожие проблемы;не могу говорить за вас, но звучит так, как будто у вас столько же знаний на сайте, сколько и у меня (что не так много!) - без обид.В моем случае я не уверен, что я понимаю самые основные структурные элементы веб-сайта, например, какой URL-адрес должен сканировать, а затем правильно связал его со страницами входа в систему в политике.Я гораздо лучше справляюсь с тестированием проникновения в сеть и инфраструктуру: D
Я выполнил поиск в поисковой системе по запросу «Импорт HTTP-файлов cookie Nessus» и обнаружил, что Tenable обсуждает это в своем подкасте, эпизод 14:
http://blog.tenablesecurity.com/2009/11/tenable-network-security-podcast---episode-14.html
Если посмотреть на заметку «Рассказы» на приведенной выше веб-странице, есть подсказка для использования дополнения Firefox «Экспорт файлов cookie».Надстройка содержит некоторые рекомендации, но по существу:
- Установите надстройку в свой браузер (я использую браузер OWASP Mantra; я призываю вас взглянуть на него)
- Перезапустите браузер
- Войдите на веб-сайт и выполните аутентификацию
- В меню Сервис выберите «Экспорт файлов cookie»
- Сохранить в файл и укажите скан Nessus.политика в этом файле
ПРИМЕЧАНИЕ. Я все еще пытаюсь сделать это сейчас, но подумал, что в любом случае опубликую возможность, если забуду - я обновлю эту ветку с подтверждением или отклонениемВскоре.
Удачи!
ОБНОВЛЕНИЕ: Ну, у меня не получилось с первой попытки.Я подтверждаю, что в политике нет конфликтующих или заменяющих параметров, но если это не сработает, значит, в Tenable Support, боюсь ...