- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络技术专业教学资源库
PAGE 3 / NUMPAGES 10
国家高等职业教育网络技术专业教学资源库
计算机网络安全技术与实施
课程资源子库
网络安全相关工具软件使用介绍
X-scan软件使用和漏洞扫描
X-scan软件使用和漏洞扫描
X-SCAN是由安全焦点开发的一个功能强大的扫描工具。采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能。扫描内容包括:远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类。对于多数已知漏洞,它给出了相应的漏洞描述、解决方案及详细描述链接。
X-scan软件使用
进入x-scan v3.3 gui界面
选择菜单栏设置
在扫描参数的指定IP范围处写入localhost,点击确定。
运行主程序以后和以前版本的差别不大,上方功能按钮包括:“扫描模块”、“扫描参数”、“开始扫描”、“暂停扫描”、“终止扫描”、“检测报告”、“使用说明”、“在线升级”、“退出”。?
扫描参数设置:
我们从“扫描参数”开始,打开设置菜单,选择“扫描参数”会出现一个检测范围对话框,选中“指定IP范围”输入要检测的目标主机的域名或IP,也可以对多个IP进行检测。比如输入“192.168.0.1-192.168.0.255”,这样可以对这个网段的主机进行检测。同时也可以对不连续的IP地址进行扫描,只要在“从文件获取主机列表”这项前面打上对勾就可以了。
我们点开“全局设置”前面的那个“+”号,展开后会有4个模块,分别是“扫描模块”、“并发扫描”、“扫描报告”、“其他设置”。首先我们用鼠标左键点击“扫描模块”在右边的边框中会显示相应的参数选项,如果我们是扫描少数几台计算机的话可以全选,如果扫描的主机比较多的话,我们要有目标的去扫描,只扫描主机开放的特定服务就可以,这样会提高扫描的效率。
接着,我们选择“并发扫描”,可以设置要扫描的最大并发主机数,和最大的并发线程数。
接下来是“扫描报告”,点击只后会显示在右边的窗格中,它会生成一个检测IP或域名的报告文件,同时报告的文件类型可以有3种选择,分别是HTML、TXT、XML。
再就是“其他设置”了,我点开看一下,它有2种条件扫描,一是“跳过没有响应的主机”,一是“无条件扫描”。如果我们设置了“跳过没有响应的主机”,对方禁止了PING或防火墙设置使对方没有响应的话,X-SCAN会自动跳过,自动检测下一台主机。如果用“无条件扫描”的话,X-SCAN会对目标进行详细检测,这样结果会比较详细也会更加准确。但扫描时间会延长。“跳过没有检测到开放端口的主机”和“使用NMAP判断远程操作系统”这两项都是一般都是需要选上的,下边的那个“显示详细进度”这项大家可以根据自己的实际情况选择,这个主要是显示检测的详细过程。
在“端口相关设置”中我们可以自定义一些需要检测的端口。检测方式“TCP”、“SYN”两种,TCP方式容易被对方发现,准确性要高一些,SYN则相反。?
“SNMP设置”主要是针对SNMP信息的一些检测设置。
?“NETBIOS相关设置”是针对WINDOWS系统的NETBIOS信息的检测设置,包括的项目有很多种,我们根据需求选择实用的就可以了。
如果我们需要同时检测很多主机的话,我们可以根据实际情况选择特定脚本
“CGI相关设置”,使用默认的就可以。
“字典文件设置”是X-SCAN自带的一些用于破解远程账号所用的字典文件,这些字典都是简单或系统默认的账号等。我们可以选择自己的字典或手工对默认字典进行修改。默认字典存放在“DAT”文件夹中。字典文件越大,探测时间越长。
漏洞扫描
我们设置好以上两个模块以后,点击“开始扫描”就可以了。X-SCAN会对对方主机进行详细的检测。如果扫描过程中出现错误的话会在“错误信息”中看到。
在扫描过程中,如果检测到了漏洞的话,我们可以在“漏洞信息”中察看。扫描结束以后会自动弹出检测报告。包括漏洞的风险级别和详细的信息,以便我们可以对对方主机进行详细的分析。
您可能关注的文档
- 行业信息库 宠物赛事信息 伦敦--关爱流浪狗慈善化装舞会(All Dogs Matter Halloween Dog Walk).doc
- 行业资讯库 技术前沿 【钢结构·技术】编织的树状结构——优雅的铁树银花.docx
- 行业资讯库 技术前沿 假如地震是一首歌,房子会如何随之“舞蹈”?.docx
- 行业资源(政策法规等) 行业新闻资讯 电子商务——营业执照办理流程.doc
- 行业资源(政策法规等) 资讯信息 2018年1到6月移动电商营销分析报告:移动电商用户年轻化趋势明显.docx
- 行政法原理与实务 行政法原理与实务 课程设计: 行政法律原理与实务.docx
- 航海博览素材制作 古代航海 独木舟.doc
- 合唱 混声合唱《大江东去》 混声合唱《大江东去》.doc
- 合唱 混声合唱《大江东去》 混声合唱《大江东去》教案.doc
- 合作院校特色资源(旧) 优质核心课程开发 项目三.doc
- 计算机网络安全技术与实施(旧) 2013国赛信息安全工具软件教程及视频 木马攻击-冰刃.doc
- 计算机网络安全技术与实施(旧) 2013国赛信息安全工具软件教程及视频 实验1.0:口令破解—HASH基础.doc
- 计算机网络安全技术与实施(旧) 深信服培训-网络安全案例 SANGFOR_WAC产品4.0版本_加速VPN替代专线_复杂版_200909.docx
- 计算机网络安全技术与实施(旧) 深信服培训-网络安全案例 SANGFOR_WAC产品V4.0版本_偏专线备份及网间加速_200909.docx
- 计算机网络基础 计算机网络基础 计算机网络综合实训-学生结果范例1-实训文档4.docx
- 计算机网络技术 计算机网络技术 无线家庭防火墙路由器试用手记.doc
- 计算机文化基础 计算机文化基础、项目二 使用Windows 7、任务2.1 定制工作环境 2.1 定制工作环境.docx
- 计算机文化基础 计算机文化基础、项目四 常用工具软件的使用、任务4.4 使用“格式工厂”进行音视频文件格式转换 4.4 使用“格式工厂”软件进行音视频文件格式转换.doc
- 计算机应用 计算机系统组成 计算机系统组成教案.doc
- 技能大赛培训子库 技能大赛培训子库 1.2.1:工业产品创新设计(知识页).docx
文档评论(0)