欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

X-Scan掃描器使用教程

  發(fā)布時(shí)間:2015-09-10 12:19:16   作者:佚名   我要評(píng)論
X-Scan采用多線程方式對(duì)指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測(cè),支持插件功能,提供了圖形界面和命令行兩種操作方式,掃描內(nèi)容包括:遠(yuǎn)程操作系統(tǒng)類型及版本,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER等。今天小編和大家一起來認(rèn)識(shí)這個(gè)神奇的掃描器吧。

X-Scan簡(jiǎn)介
X-Scan是中國著名的綜合掃描器之一,它是免費(fèi)的而且不需要安裝的綠色軟件、界面支持中文和英文兩種語言、包括圖形界面和命令行方式(X-Scan 3.3以后取消命令行方式)。X-Scan主要由國內(nèi)著名的民間黑客組織“安全焦點(diǎn)”完成,從2000年的內(nèi)部測(cè)試版X-Scan V0.2到目前的最新版本X-Scan 3.3-cn都凝聚了國內(nèi)眾多黑客的努力。X-Scan把掃描報(bào)告和安全焦點(diǎn)網(wǎng)站相連接,對(duì)掃描到的每個(gè)漏洞進(jìn)行“風(fēng)險(xiǎn)等級(jí)”評(píng)估,并提供漏洞描述、漏洞溢出程序,方便網(wǎng)管測(cè)試、修補(bǔ)漏洞。掃描結(jié)果保存在/log/目錄中,index_*.htm為掃描結(jié)果索引文件。

X-Scan安裝與使用

1,運(yùn)行‘xscan_gui.exe’;

 

2,運(yùn)行xscan之后隨即加載漏洞檢測(cè)樣本;

3,設(shè)置掃描參數(shù);

 

4,掃描參數(shù)界面需要制定IP范圍,這里可以是一個(gè)IP地址,可以是IP地址范圍,可以是一個(gè)URL網(wǎng)址;

 

5,點(diǎn)開‘全局設(shè)置’前面的‘+’號(hào);展開后會(huì)有4個(gè)模塊,分別是“掃描模塊”、“并發(fā)掃描”、“掃描報(bào)告”、“其他設(shè)置”。

 

6,點(diǎn)擊“掃描模塊”在右邊的邊框中會(huì)顯示相應(yīng)的參數(shù)選項(xiàng),如果我們是掃描少數(shù)幾臺(tái)計(jì)算機(jī)的話可以全選,如果掃描的主機(jī)比較多的話,我們要有目標(biāo)的去掃描,只掃描主機(jī)開放的特定服務(wù)就可以,這樣會(huì)提高掃描的效率。

 

7,選擇“并發(fā)掃描”,可以設(shè)置要掃描的最大并發(fā)主機(jī)數(shù),和最大的并發(fā)線程數(shù)。

 

8,選擇‘掃描報(bào)告’,點(diǎn)擊后會(huì)顯示在右邊的窗格中,它會(huì)生成一個(gè)檢測(cè)IP或域名的報(bào)告文件,同時(shí)報(bào)告的文件類型可以有3種選擇,分別是HTML、TXT、XML。

 

9,選擇‘其他設(shè)置’,有2種條件掃描:1,‘跳過沒有響應(yīng)的主機(jī)’,2,‘無條件掃描’。如果設(shè)置了‘跳過沒有響應(yīng)的主機(jī)’,對(duì)方禁止了PING或防火墻設(shè)置使對(duì)方?jīng)]有響應(yīng)的話,X-SCAN會(huì)自動(dòng)跳過,自動(dòng)檢測(cè)下一臺(tái)主機(jī)。如果用‘無條件掃描’的話,X-SCAN會(huì)對(duì)目標(biāo)進(jìn)行詳細(xì)檢測(cè),這樣結(jié)果會(huì)比較詳細(xì)也會(huì)更加準(zhǔn)確。但掃描時(shí)間會(huì)更長(有時(shí)候會(huì)發(fā)現(xiàn)掃描的結(jié)果只有自己的主機(jī),這是可以選‘無條件掃描’就能看到別的主機(jī)的信息了)。‘跳過沒有檢測(cè)到開放端口的主機(jī)’和‘使用NMAP判斷遠(yuǎn)程操作系統(tǒng)’這兩項(xiàng)需要勾選,‘顯示詳細(xì)進(jìn)度’項(xiàng)可以根據(jù)自己的實(shí)際情況選擇(可選)。


10,在‘端口相關(guān)設(shè)置’中可以自定義一些需要檢測(cè)的端口。檢測(cè)方式“TCP”、“SYN”兩種,TCP方式容易被對(duì)方發(fā)現(xiàn),準(zhǔn)確性要高一些,SYN則相反。

11,‘SNMP相關(guān)設(shè)置’用來針對(duì)SNMP信息的一些檢測(cè)設(shè)置,在監(jiān)測(cè)主機(jī)數(shù)量不多的時(shí)候可以全選; 


12,“NETBIOS相關(guān)設(shè)置”是針對(duì)WINDOWS系統(tǒng)的NETBIOS信息的檢測(cè)設(shè)置,包括的項(xiàng)目有很多種,根據(jù)實(shí)際需要進(jìn)行選擇?!?/p>

 

13,如需同時(shí)檢測(cè)很多主機(jī)的話,要根據(jù)實(shí)際情況選擇特定的漏洞檢測(cè)腳本。


14, ‘CGI相關(guān)設(shè)置’,默認(rèn)就可以。

15,‘字典文件設(shè)置’是X-SCAN自帶的一些用于破解遠(yuǎn)程賬號(hào)所用的字典文件,這些字典都是簡(jiǎn)單或系統(tǒng)默認(rèn)的賬號(hào)等。我們可以選擇自己的字典或手工對(duì)默認(rèn)字典進(jìn)行修改。默認(rèn)字典存放在“DAT”文件夾中。字典文件越大,探測(cè)時(shí)間越長,此處無需設(shè)置。


 

16,在‘全局設(shè)置’和‘插件設(shè)置’2個(gè)模塊設(shè)置好以后,點(diǎn)‘確定’保存設(shè)置,然后點(diǎn)擊‘開始掃描’就可以了。X-SCAN會(huì)對(duì)對(duì)方主機(jī)進(jìn)行詳細(xì)的檢測(cè)。如果掃描過程中出現(xiàn)錯(cuò)誤的話會(huì)在“錯(cuò)誤信息”中看到。


17,掃描過程ing。。。。。

18,掃描結(jié)束以后會(huì)自動(dòng)彈出檢測(cè)報(bào)告,包括漏洞的風(fēng)險(xiǎn)級(jí)別和詳細(xì)的信息,以便我們對(duì)對(duì)方主機(jī)進(jìn)行詳細(xì)的分析。

19,以下為本實(shí)驗(yàn)抓圖參考:

以上就是X-Scan掃描器的用法圖解,希望能幫助大家更加熟練的掌握使用X-Scan掃描器。

相關(guān)文章

最新評(píng)論