x-scan掃描器采用多線程方式對(duì)指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測(cè),支持插件功能,提供了圖形界面和命令行兩種操作方式!
【掃描內(nèi)容包括】
遠(yuǎn)程操作系統(tǒng)類型及版本,標(biāo)準(zhǔn)端口狀態(tài)及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用戶,NT服務(wù)器NETBIOS信息等。掃描結(jié)果保存在/log/目錄中,index_*.htm為掃描結(jié)果索引文件。對(duì)于一些已知漏洞,我們給出了相應(yīng)的漏洞描述、利用程序及解決方案,其它漏洞資料正在進(jìn)一步整理完善中,您也可以通過(guò)作者網(wǎng)站的"安全文獻(xiàn)"和"漏洞引擎"欄目查閱相關(guān)說(shuō)明。
xscan怎么掃描局域網(wǎng)
我們從“掃描參數(shù)”開始,打開設(shè)置菜單,在“基本設(shè)置”中的“指定IP范圍”輸入要檢測(cè)的目標(biāo)主機(jī)的域名或IP,也可以對(duì)多個(gè)IP進(jìn)行檢測(cè)。比如輸入“192.168.0.1-192.168.0.255”,這樣或?qū)@個(gè)網(wǎng)段的主機(jī)進(jìn)行檢測(cè)。
在高級(jí)設(shè)置中,我們可以選擇線程和并發(fā)主機(jī)數(shù)量。還有“跳過(guò)沒(méi)有響應(yīng)的主機(jī)”和“無(wú)條件掃描”,如果我們?cè)O(shè)置了“跳過(guò)沒(méi)有響應(yīng)的主機(jī)”,對(duì)方 禁止了PING或防火墻設(shè)置使對(duì)方?jīng)]有響應(yīng)的話,X-SCAN會(huì)自動(dòng)跳過(guò),自動(dòng)檢測(cè)下一臺(tái)主機(jī)。如果用“無(wú)條件掃描”的話,X-SCAN會(huì)對(duì)目標(biāo)進(jìn)行詳細(xì) 檢測(cè),這樣結(jié)果會(huì)比較詳細(xì)也會(huì)更加準(zhǔn)確。但掃描時(shí)間會(huì)延長(zhǎng)。
通常對(duì)單一目標(biāo)會(huì)使用這個(gè)選項(xiàng)。
在“端口相關(guān)設(shè)置”中我們可以自定義一些需要檢測(cè)的端口。檢測(cè)方式“TCP”、“SYN”兩種,TCP方式容易被對(duì)方發(fā)現(xiàn),準(zhǔn)確性要高一些,SYN則相反。
`“SNMP設(shè)置”主要是針對(duì)SNMP信息的一些檢測(cè)設(shè)置。
“NETBIOS相關(guān)設(shè)置”是針對(duì)WINDOWS系統(tǒng)的NETBIOS信息的檢測(cè)設(shè)置,包括的項(xiàng)目有很多種,我們根據(jù)需求選擇實(shí)用的就可以了。
“NASL相關(guān)設(shè)置”這個(gè)是3.1新推出的一個(gè)功能,有的檢測(cè)腳本對(duì)對(duì)方主機(jī)是有破壞性的,可能會(huì)造成對(duì)方主機(jī)死機(jī)、重啟,服務(wù)出現(xiàn)異常等,這樣很容易被 對(duì)方發(fā)現(xiàn)。我們需要根據(jù)實(shí)際情況來(lái)設(shè)置,默認(rèn)的攻擊腳本是“excellent.nsl”,我們可以在“選擇腳本”,“漏洞類別”里邊選擇一些危害性比較 高的的漏洞,或者點(diǎn)“全選”來(lái)全部選擇。
x scan現(xiàn)在還更新嗎
最終版是05年發(fā)布的,現(xiàn)在都已經(jīng)過(guò)去了10多個(gè)年頭了,不會(huì)再更新了。
小編的win7 64位系統(tǒng)運(yùn)行x-scan時(shí)會(huì)提示npptools.dll丟失,不知道大家遇到了么?
如果跟小編一樣的情況的話,小編在壓縮包內(nèi)也已經(jīng)給大家準(zhǔn)備好了相關(guān)補(bǔ)丁文件
將補(bǔ)丁文件直接放到:C:\WINNT\System32 64位系統(tǒng)為C:\Windows\SysWOW64 目錄下就可以了
如圖:這樣win7系統(tǒng)也能完美運(yùn)行x-scan
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版