X-Scan-v3.3 使用說明

一. 系統(tǒng)要求:Windows NT/2000/XP/2003
理論上可運(yùn)行于Windows NT系列操作系統(tǒng),推薦運(yùn)行于Windows 2000以上的Server版Windows系統(tǒng)。
二. 功能簡介:
采用多線程方式對指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測,支持插件功能。掃描內(nèi)容包括:遠(yuǎn)程服務(wù)類型、操作系統(tǒng)類型及版本,各種弱口令漏洞、后門、應(yīng)用服務(wù)漏洞、網(wǎng)絡(luò)設(shè)備漏洞、拒絕服務(wù)漏洞等二十幾個(gè)大類。對于多數(shù)已知漏洞,我們給出了相應(yīng)的漏洞描述、解決方案及詳細(xì)描述鏈接,其它漏洞資料正在進(jìn)一步整理完善中,您也可以通過本站的“安全文摘”和“安全漏洞”欄目查閱相關(guān)說明。
3.0及后續(xù)版本提供了簡單的插件開發(fā)包,便于有編程基礎(chǔ)的朋友自己編寫或?qū)⑵渌{(diào)試通過的代碼修改為X-Scan插件。另外Nessus***腳本的翻譯工作已經(jīng)開始,歡迎所有對網(wǎng)絡(luò)安全感興趣的朋友參與。需要“Nessus***腳本引擎”源代碼、X-Scan插件SDK、示例插件源代碼或愿意參與腳本翻譯工作的朋友,可通過本站“X-Scan”項(xiàng)目鏈接獲取詳細(xì)資料:“http://www.xfocus.net/projects/X-Scan/index.html”。
三. 所需文件:
xscan_gui.exe -- X-Scan圖形界面主程序
checkhost.dat -- 插件調(diào)度主程序
update.exe -- 在線升級主程序
*.dll -- 主程序所需動(dòng)態(tài)鏈接庫
使用說明.txt -- X-Scan使用說明
/dat/language.ini -- 多語言配置文件,可通過設(shè)置“LANGUAGE\SELECTED”項(xiàng)進(jìn)行語言切換
/dat/language.* -- 多語言數(shù)據(jù)文件
/dat/config.ini -- 當(dāng)前配置文件,用于保存當(dāng)前使用的所有設(shè)置
/dat/*.cfg -- 用戶自定義配置文件
/dat/*.dic -- 用戶名/密碼字典文件,用于檢測弱口令用戶
/plugins -- 用于存放所有插件(后綴名為.xpn)
/scripts -- 用于存放所有NASL腳本(后綴名為.nasl)
/scripts/desc -- 用于存放所有NASL腳本多語言描述(后綴名為.desc)
/scripts/cache -- 用于緩存所有NASL腳本信息,以便加快掃描速度(該目錄可刪除)
四. 準(zhǔn)備工作:
X-Scan是完全免費(fèi)軟件,無需注冊,無需安裝(解壓縮即可運(yùn)行,自動(dòng)檢查并安裝WinPCap驅(qū)動(dòng)程序)。若已經(jīng)安裝的WinPCap驅(qū)動(dòng)程序版本不正確,請通過主窗口菜單的“工具”->“Install WinPCap”重新安裝“WinPCap 3.1 beta4”或另行安裝更高版本。
五. 圖形界面設(shè)置項(xiàng)說明:
“檢測范圍”模塊:
“指定IP范圍” - 可以輸入獨(dú)立IP地址或域名,也可輸入以“-”和“,”分隔的IP范圍,如“192.168.0.1-20,192.168.1.10-192.168.1.254”,或類似“192.168.100.1/24”的掩碼格式。
“從文件中獲取主機(jī)列表” - 選中該復(fù)選框?qū)奈募凶x取待檢測主機(jī)地址,文件格式應(yīng)為純文本,每一行可包含獨(dú)立IP或域名,也可包含以“-”和“,”分隔的IP范圍。
“全局設(shè)置”模塊:
“掃描模塊”項(xiàng) - 選擇本次掃描需要加載的插件。
“并發(fā)掃描”項(xiàng) - 設(shè)置并發(fā)掃描的主機(jī)和并發(fā)線程數(shù),也可以單獨(dú)為每個(gè)主機(jī)的各個(gè)插件設(shè)置大線程數(shù)。
“網(wǎng)絡(luò)設(shè)置”項(xiàng) - 設(shè)置適合的網(wǎng)絡(luò)適配器,若找不到網(wǎng)絡(luò)適配器,請重新安裝WinPCap 3.1 beta4以上版本驅(qū)動(dòng)。
“掃描報(bào)告”項(xiàng) - 掃描結(jié)束后生成的報(bào)告文件名,保存在LOG目錄下。掃描報(bào)告目前支持TXT、HTML和XML三種格式。
“其他設(shè)置”項(xiàng):
“跳過沒有響應(yīng)的主機(jī)” - 若目標(biāo)主機(jī)不響應(yīng)ICMP ECHO及TCP SYN報(bào)文,X-Scan將跳過對該主機(jī)的檢測。
“無條件掃描” - 如標(biāo)題所述
“跳過沒有檢測到開放端口的主機(jī)” - 若在用戶指定的TCP端口范圍內(nèi)沒有發(fā)現(xiàn)開放端口,將跳過對該主機(jī)的后續(xù)檢測。
“使用NMAP判斷遠(yuǎn)程操作系統(tǒng)” - X-Scan使用SNMP、NETBIOS和NMAP綜合判斷遠(yuǎn)程操作系統(tǒng)類型,若NMAP頻繁出錯(cuò),可關(guān)閉該選項(xiàng)。
“顯示詳細(xì)信息” - 主要用于調(diào)試,平時(shí)不推薦使用該選項(xiàng)。
“插件設(shè)置”模塊:
該模塊包含針對各個(gè)插件的單獨(dú)設(shè)置,如“端口掃描”插件的端口范圍設(shè)置、各弱口令插件的用戶名/密碼字典設(shè)置等。
X-Scan v3.3 - 網(wǎng)絡(luò)安全漏洞掃描器
安全焦點(diǎn): http://www.xfocus.net(中文站), http://www.xfocus.org(英文站)
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
分享標(biāo)題:X-Scan-創(chuàng)新互聯(lián)
網(wǎng)頁鏈接:http://chinadenli.net/article8/diihop.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)、網(wǎng)站策劃、ChatGPT、搜索引擎優(yōu)化、建站公司、網(wǎng)站內(nèi)鏈
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容