- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XScan的使用和工作原理
X-Scan?使用说明 一.系统要求:Windows 9x/NT4/2000
二.功能简介:采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用户,NT服务器NETBIOS信息等。扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。对于一些已知漏洞,我们给出了相应的漏洞描述、利用程序及解决方案,其它漏洞资料正在进一步整理完善中,您也可以通过本站的安全文献和漏洞引擎栏目查阅相关说明。三.所需文件:xscan_gui.exe -- X-Scan for Windows 9x/NT4/2000 图形界面主程序xscan.exe -- X-Scan for Windows 9x/NT4/2000 命令行主程序使用说明.txt -- X-Scan使用说明oncrpc.dll -- OncRpc动态链接库/dat/language.ini -- 多语言数据文件,可通过设置LANGUAGE\SELECTED项进行语言切换/dat/config.ini -- 用户配置文件,用于保存CGI漏洞检测的相关设置及所有字典文件名称(含相对路径)/dat/cgi.lst -- CGI漏洞列表/dat/rpc.ini -- 用于保存RPC程序名称及漏洞列表/dat/port.ini -- 用于保存待检测端口列表及所有已知端口的对应服务名称/dat/*_user.dic -- 用户名字典文件,用于检测弱口令用户/dat/*_pass.dic -- 密码字典,用于检测弱口令用户/dat/os.finger -- 识别远程主机操作系统所需的操作系统特征码配置文件/dat/wry.dll -- IP-地理位置地址查询数据库文件/plugin -- 用于存放所有插件(后缀名为.xpn),插件也可放在xscan.exe所在目录的其他子目录中,程序会自动搜索。注:xscan_gui.exe与xscan.exe共用所有插件及数据文件,但二者之间没有任何依赖关系,均可独立运行。四.准备工作:X-Scan不需要安装,解压缩即可运行,不需要额外驱动程序支持,但在Windows 98/NT 4.0系统下无法通过TCP/IP堆栈指纹识别远程操作系统类型,在Windows 98系统下对Netbios信息的检测功能受限。五.运行参数说明:1.命令格式: xscan -host 起始IP[-终止IP] 检测项目 [其他选项]xscan -file 主机列表文件名 检测项目 [其他选项]其中检测项目 含义如下:-port : 检测常用服务的端口状态(可通过\dat\port.ini文件的PORT-SCAN-OPTIONS\PORT-LIST项定制待检测端口列表);-netbios : 检测Netbios信息;-rpc : 检测RPC漏洞;-sql : 检测SQL-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);-bind : 检测BIND漏洞;-finger : 检测Finger漏洞;-sygate : 检测sygate漏洞;-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的CGI-ENCODE\encode_type项设置编码方案);-iis : 检测IIS漏洞(可通过\dat\config.ini文件的CGI-ENCODE\encode_type项设置编码方案);-smtp : 检测SMTP-Server漏洞(可通过\dat\config.ini文件设置用户名/密码字典文件);-pop3 : 检测POP3-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);-all : 检测以上所有项目;[其他选项] 含义如下:-v: 显示详细扫描进度-d: 扫描前不Ping被检测主机-t 并发线程数量[,并发主机数量]: 指定最大并发线程数量和并发主机数量, 默认数量为50,10* cgi及iis参数中编码方案含义:1.用HEAD替换GET2.用POST替换GET3.用GET / H
您可能关注的文档
- The Infrared Camera (IRC) for AKARI Design and Imaging Performance.pdf
- The Inverse Dynamics of Cassino Parallel Manipulator.pdf
- The Isles of Greece 英汉对照.ppt
- The Introduction of Dynamic Features in a RandomUtilityBased Multiregional InputOutput M.pdf
- The Island Confinement Method for Reducing Search Space in Local Search Methods.pdf
- The Journal of Economic Dynamics and Control.pdf
- The Iterative MultiAgent Method for Solving Complex Search Problems.pdf
- The Kaon Bparameter from TwoFlavour Dynamical Domain Wall Fermions.pdf
- The Lagging Legs Exploiting Body Dynamics to Steer a Quadrupedal Agent.pdf
- The Modified Dynamics as a Vacuum Effect.pdf
- 岸基供电系统 第4部分:工频电源.pdf
- 人教版八下英语Unit 5 What were you doing when the rainstorm came_测试卷.docx
- 热带作物品种区域试验技术规程 木薯.pdf
- 草原防火阻隔带建设技术规程.pdf
- 渔用气胀救生筏技术要求和试验方法-.pdf
- 浙江省杭州市2024-2025学年八年级下学期期中考试英语试卷(含答案).docx
- 重庆市渝北区六校联盟2024-2025学年九年级下学期期中教学大练兵语文试卷.docx
- 食品安全-花椒籽油 (2).pdf
- 2025年海博思创分析报告:储能集成“小巨人”,国内外业务进展可期.pdf
- 地理标志产品 宽城板栗.pdf
文档评论(0)