X-Scan掃描器使用教程
X-Scan簡(jiǎn)介
X-Scan是中國(guó)著名的綜合掃描器之一,它是免費(fèi)的而且不需要安裝的綠色軟件、界面支持中文和英文兩種語(yǔ)言、包括圖形界面和命令行方式(X-Scan 3.3以后取消命令行方式)。X-Scan主要由國(guó)內(nèi)著名的民間黑客組織“安全焦點(diǎn)”完成,從2000年的內(nèi)部測(cè)試版X-Scan V0.2到目前的最新版本X-Scan 3.3-cn都凝聚了國(guó)內(nèi)眾多黑客的努力。X-Scan把掃描報(bào)告和安全焦點(diǎn)網(wǎng)站相連接,對(duì)掃描到的每個(gè)漏洞進(jìn)行“風(fēng)險(xiǎn)等級(jí)”評(píng)估,并提供漏洞描述、漏洞溢出程序,方便網(wǎng)管測(cè)試、修補(bǔ)漏洞。掃描結(jié)果保存在/log/目錄中,index_*.htm為掃描結(jié)果索引文件。
X-Scan安裝與使用
1,運(yùn)行‘xscan_gui.exe’;

2,運(yùn)行xscan之后隨即加載漏洞檢測(cè)樣本;

3,設(shè)置掃描參數(shù);

4,掃描參數(shù)界面需要制定IP范圍,這里可以是一個(gè)IP地址,可以是IP地址范圍,可以是一個(gè)URL網(wǎng)址;

5,點(diǎn)開‘全局設(shè)置’前面的‘+’號(hào);展開后會(huì)有4個(gè)模塊,分別是“掃描模塊”、“并發(fā)掃描”、“掃描報(bào)告”、“其他設(shè)置”。

6,點(diǎn)擊“掃描模塊”在右邊的邊框中會(huì)顯示相應(yīng)的參數(shù)選項(xiàng),如果我們是掃描少數(shù)幾臺(tái)計(jì)算機(jī)的話可以全選,如果掃描的主機(jī)比較多的話,我們要有目標(biāo)的去掃描,只掃描主機(jī)開放的特定服務(wù)就可以,這樣會(huì)提高掃描的效率。

7,選擇“并發(fā)掃描”,可以設(shè)置要掃描的最大并發(fā)主機(jī)數(shù),和最大的并發(fā)線程數(shù)。

8,選擇‘掃描報(bào)告’,點(diǎn)擊后會(huì)顯示在右邊的窗格中,它會(huì)生成一個(gè)檢測(cè)IP或域名的報(bào)告文件,同時(shí)報(bào)告的文件類型可以有3種選擇,分別是HTML、TXT、XML。

9,選擇‘其他設(shè)置’,有2種條件掃描:1,‘跳過沒有響應(yīng)的主機(jī)’,2,‘無條件掃描’。如果設(shè)置了‘跳過沒有響應(yīng)的主機(jī)’,對(duì)方禁止了PING或防火墻設(shè)置使對(duì)方?jīng)]有響應(yīng)的話,X-SCAN會(huì)自動(dòng)跳過,自動(dòng)檢測(cè)下一臺(tái)主機(jī)。如果用‘無條件掃描’的話,X-SCAN會(huì)對(duì)目標(biāo)進(jìn)行詳細(xì)檢測(cè),這樣結(jié)果會(huì)比較詳細(xì)也會(huì)更加準(zhǔn)確。但掃描時(shí)間會(huì)更長(zhǎng)(有時(shí)候會(huì)發(fā)現(xiàn)掃描的結(jié)果只有自己的主機(jī),這是可以選‘無條件掃描’就能看到別的主機(jī)的信息了)。‘跳過沒有檢測(cè)到開放端口的主機(jī)’和‘使用NMAP判斷遠(yuǎn)程操作系統(tǒng)’這兩項(xiàng)需要勾選,‘顯示詳細(xì)進(jìn)度’項(xiàng)可以根據(jù)自己的實(shí)際情況選擇(可選)。

10,在‘端口相關(guān)設(shè)置’中可以自定義一些需要檢測(cè)的端口。檢測(cè)方式“TCP”、“SYN”兩種,TCP方式容易被對(duì)方發(fā)現(xiàn),準(zhǔn)確性要高一些,SYN則相反。

11,‘SNMP相關(guān)設(shè)置’用來針對(duì)SNMP信息的一些檢測(cè)設(shè)置,在監(jiān)測(cè)主機(jī)數(shù)量不多的時(shí)候可以全選;

12,“NETBIOS相關(guān)設(shè)置”是針對(duì)WINDOWS系統(tǒng)的NETBIOS信息的檢測(cè)設(shè)置,包括的項(xiàng)目有很多種,根據(jù)實(shí)際需要進(jìn)行選擇?!?/p>

13,如需同時(shí)檢測(cè)很多主機(jī)的話,要根據(jù)實(shí)際情況選擇特定的漏洞檢測(cè)腳本。

14, ‘CGI相關(guān)設(shè)置’,默認(rèn)就可以。

15,‘字典文件設(shè)置’是X-SCAN自帶的一些用于破解遠(yuǎn)程賬號(hào)所用的字典文件,這些字典都是簡(jiǎn)單或系統(tǒng)默認(rèn)的賬號(hào)等。我們可以選擇自己的字典或手工對(duì)默認(rèn)字典進(jìn)行修改。默認(rèn)字典存放在“DAT”文件夾中。字典文件越大,探測(cè)時(shí)間越長(zhǎng),此處無需設(shè)置。

16,在‘全局設(shè)置’和‘插件設(shè)置’2個(gè)模塊設(shè)置好以后,點(diǎn)‘確定’保存設(shè)置,然后點(diǎn)擊‘開始掃描’就可以了。X-SCAN會(huì)對(duì)對(duì)方主機(jī)進(jìn)行詳細(xì)的檢測(cè)。如果掃描過程中出現(xiàn)錯(cuò)誤的話會(huì)在“錯(cuò)誤信息”中看到。

17,掃描過程ing。。。。。

18,掃描結(jié)束以后會(huì)自動(dòng)彈出檢測(cè)報(bào)告,包括漏洞的風(fēng)險(xiǎn)級(jí)別和詳細(xì)的信息,以便我們對(duì)對(duì)方主機(jī)進(jìn)行詳細(xì)的分析。

19,以下為本實(shí)驗(yàn)抓圖參考:

以上就是X-Scan掃描器的用法圖解,希望能幫助大家更加熟練的掌握使用X-Scan掃描器。
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
關(guān)注官方微信