X-Scan掃描器使用教程

X-Scan簡(jiǎn)介
X-Scan是中國著名的綜合掃描器之一,它是免費(fèi)的而且不需要安裝的綠色軟件、界面支持中文和英文兩種語言、包括圖形界面和命令行方式(X-Scan 3.3以后取消命令行方式)。X-Scan主要由國內(nèi)著名的民間黑客組織“安全焦點(diǎn)”完成,從2000年的內(nèi)部測(cè)試版X-Scan V0.2到目前的最新版本X-Scan 3.3-cn都凝聚了國內(nèi)眾多黑客的努力。X-Scan把掃描報(bào)告和安全焦點(diǎn)網(wǎng)站相連接,對(duì)掃描到的每個(gè)漏洞進(jìn)行“風(fēng)險(xiǎn)等級(jí)”評(píng)估,并提供漏洞描述、漏洞溢出程序,方便網(wǎng)管測(cè)試、修補(bǔ)漏洞。掃描結(jié)果保存在/log/目錄中,index_*.htm為掃描結(jié)果索引文件。
X-Scan安裝與使用
1,運(yùn)行‘xscan_gui.exe’;
2,運(yùn)行xscan之后隨即加載漏洞檢測(cè)樣本;
3,設(shè)置掃描參數(shù);
4,掃描參數(shù)界面需要制定IP范圍,這里可以是一個(gè)IP地址,可以是IP地址范圍,可以是一個(gè)URL網(wǎng)址;
5,點(diǎn)開‘全局設(shè)置’前面的‘+’號(hào);展開后會(huì)有4個(gè)模塊,分別是“掃描模塊”、“并發(fā)掃描”、“掃描報(bào)告”、“其他設(shè)置”。
6,點(diǎn)擊“掃描模塊”在右邊的邊框中會(huì)顯示相應(yīng)的參數(shù)選項(xiàng),如果我們是掃描少數(shù)幾臺(tái)計(jì)算機(jī)的話可以全選,如果掃描的主機(jī)比較多的話,我們要有目標(biāo)的去掃描,只掃描主機(jī)開放的特定服務(wù)就可以,這樣會(huì)提高掃描的效率。
7,選擇“并發(fā)掃描”,可以設(shè)置要掃描的最大并發(fā)主機(jī)數(shù),和最大的并發(fā)線程數(shù)。
8,選擇‘掃描報(bào)告’,點(diǎn)擊后會(huì)顯示在右邊的窗格中,它會(huì)生成一個(gè)檢測(cè)IP或域名的報(bào)告文件,同時(shí)報(bào)告的文件類型可以有3種選擇,分別是HTML、TXT、XML。
9,選擇‘其他設(shè)置’,有2種條件掃描:1,‘跳過沒有響應(yīng)的主機(jī)’,2,‘無條件掃描’。如果設(shè)置了‘跳過沒有響應(yīng)的主機(jī)’,對(duì)方禁止了PING或防火墻設(shè)置使對(duì)方?jīng)]有響應(yīng)的話,X-SCAN會(huì)自動(dòng)跳過,自動(dòng)檢測(cè)下一臺(tái)主機(jī)。如果用‘無條件掃描’的話,X-SCAN會(huì)對(duì)目標(biāo)進(jìn)行詳細(xì)檢測(cè),這樣結(jié)果會(huì)比較詳細(xì)也會(huì)更加準(zhǔn)確。但掃描時(shí)間會(huì)更長(有時(shí)候會(huì)發(fā)現(xiàn)掃描的結(jié)果只有自己的主機(jī),這是可以選‘無條件掃描’就能看到別的主機(jī)的信息了)。‘跳過沒有檢測(cè)到開放端口的主機(jī)’和‘使用NMAP判斷遠(yuǎn)程操作系統(tǒng)’這兩項(xiàng)需要勾選,‘顯示詳細(xì)進(jìn)度’項(xiàng)可以根據(jù)自己的實(shí)際情況選擇(可選)。
10,在‘端口相關(guān)設(shè)置’中可以自定義一些需要檢測(cè)的端口。檢測(cè)方式“TCP”、“SYN”兩種,TCP方式容易被對(duì)方發(fā)現(xiàn),準(zhǔn)確性要高一些,SYN則相反。
11,‘SNMP相關(guān)設(shè)置’用來針對(duì)SNMP信息的一些檢測(cè)設(shè)置,在監(jiān)測(cè)主機(jī)數(shù)量不多的時(shí)候可以全選;
12,“NETBIOS相關(guān)設(shè)置”是針對(duì)WINDOWS系統(tǒng)的NETBIOS信息的檢測(cè)設(shè)置,包括的項(xiàng)目有很多種,根據(jù)實(shí)際需要進(jìn)行選擇?!?/p>
13,如需同時(shí)檢測(cè)很多主機(jī)的話,要根據(jù)實(shí)際情況選擇特定的漏洞檢測(cè)腳本。
14, ‘CGI相關(guān)設(shè)置’,默認(rèn)就可以。
15,‘字典文件設(shè)置’是X-SCAN自帶的一些用于破解遠(yuǎn)程賬號(hào)所用的字典文件,這些字典都是簡(jiǎn)單或系統(tǒng)默認(rèn)的賬號(hào)等。我們可以選擇自己的字典或手工對(duì)默認(rèn)字典進(jìn)行修改。默認(rèn)字典存放在“DAT”文件夾中。字典文件越大,探測(cè)時(shí)間越長,此處無需設(shè)置。
16,在‘全局設(shè)置’和‘插件設(shè)置’2個(gè)模塊設(shè)置好以后,點(diǎn)‘確定’保存設(shè)置,然后點(diǎn)擊‘開始掃描’就可以了。X-SCAN會(huì)對(duì)對(duì)方主機(jī)進(jìn)行詳細(xì)的檢測(cè)。如果掃描過程中出現(xiàn)錯(cuò)誤的話會(huì)在“錯(cuò)誤信息”中看到。
17,掃描過程ing。。。。。
18,掃描結(jié)束以后會(huì)自動(dòng)彈出檢測(cè)報(bào)告,包括漏洞的風(fēng)險(xiǎn)級(jí)別和詳細(xì)的信息,以便我們對(duì)對(duì)方主機(jī)進(jìn)行詳細(xì)的分析。
19,以下為本實(shí)驗(yàn)抓圖參考:
以上就是X-Scan掃描器的用法圖解,希望能幫助大家更加熟練的掌握使用X-Scan掃描器。
相關(guān)文章
得心應(yīng)手MAC地址掃描器 V2.0 免費(fèi)綠色版
得心應(yīng)手MAC地址掃描器是一款實(shí)用的MAC 地址掃描器,可選擇從到的MAC地址,可保存掃描數(shù)據(jù)2015-06-21WebCruiser Web Vulnerability Scanner(漏洞掃描工具) v3.5.4 免費(fèi)綠色
一款小巧但功能不凡的Web應(yīng)用漏洞掃描器,能夠?qū)φ麄€(gè)網(wǎng)站進(jìn)行漏洞掃描,并能夠?qū)Πl(fā)現(xiàn)的漏洞(SQL注入,跨站腳本)進(jìn)行驗(yàn)證2021-12-04病毒掃描器(ClamXav) 蘋果版 for Mac V3.1.1 官方版
ClamXav mac是一款病毒掃描器,它使用非常流行ClamAV開源殺毒引擎作為一個(gè)后端,并在Windows和Mac中探測(cè)威脅的能力2020-10-13- 一款網(wǎng)站漏洞掃描工具,采用c#開發(fā),喜歡的朋友可以測(cè)試下2014-12-10
Web網(wǎng)頁腳本木馬后門掃描器 v1.08 免費(fèi)綠色版
Web網(wǎng)頁腳本木馬后門掃描器,給站長或者網(wǎng)站管理員使用的工具,內(nèi)置有多種掛馬特征庫,可以檢測(cè)網(wǎng)站是否被掛馬,支持檢測(cè)asp、php、jsp 以及圖片網(wǎng)頁木馬2014-12-02小哲WEB漏洞掃描器(web漏洞測(cè)試工具) v1.0 綠色版
小哲WEB漏洞掃描器是一款簡(jiǎn)單易用,綠色無毒的web漏洞測(cè)試工具,該款軟件可提供網(wǎng)絡(luò)安全測(cè)試。是各位網(wǎng)站管理者安全測(cè)試的好幫手2014-11-21- 病毒樣本掃描器是一款綠色的病毒掃描工具。引擎內(nèi)核為冰心殺軟引擎,可以用于掃描網(wǎng)絡(luò)大多數(shù)流行病毒,適用于鑒別下載的文件是否病毒2014-11-03
科來MAC地址掃描器專業(yè)版 v2.2 中文官方安裝版
科來MAC地址掃描器是一款由科來軟件開發(fā)的mac地址掃描工具,可以通過設(shè)置輕松掃描指定網(wǎng)段上的所有mac地址,并能將掃描的結(jié)果導(dǎo)出為文本和csv文件。需要此款工具的朋友們可2014-10-31Scan掃一掃(二維碼掃描器) for Android v1.82 安卓版
掃一掃是一款強(qiáng)大的二維碼掃描器,支持主流的各種編碼,并能做到快速識(shí)別,掃一掃,信息全掌握2016-03-29MAC Address Scanner(MAC地址掃描器) v1.5 綠色免費(fèi)漢化版
MAC Address Scanner是一款功能全面且免費(fèi)的MAC地址掃描器,該軟件可以快速顯示所有掃描到的MAC地址,并支持掃描本地和遠(yuǎn)程網(wǎng)絡(luò)以及掃描報(bào)告保存為HTML/XML/文本/CSV格式的2015-07-26