X-Scan扫描器使用教程
X-Scan简介
X-Scan是中国著名的综合扫描器之一,它是免费的而且不需要安装的绿色软件、界面支持中文和英文两种语言、包括图形界面和命令行方式(X-Scan 3.3以后取消命令行方式)。X-Scan主要由国内著名的民间黑客组织“安全焦点”完成,从2000年的内部测试版X-Scan V0.2到目前的最新版本X-Scan 3.3-cn都凝聚了国内众多黑客的努力。X-Scan把扫描报告和安全焦点网站相连接,对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。
X-Scan安装与使用
1,运行‘xscan_gui.exe’;
2,运行xscan之后随即加载漏洞检测样本;
3,设置扫描参数;
4,扫描参数界面需要制定IP范围,这里可以是一个IP地址,可以是IP地址范围,可以是一个URL网址;
5,点开‘全局设置’前面的‘+’号;展开后会有4个模块,分别是“扫描模块”、“并发扫描”、“扫描报告”、“其他设置”。
6,点击“扫描模块”在右边的边框中会显示相应的参数选项,如果我们是扫描少数几台计算机的话可以全选,如果扫描的主机比较多的话,我们要有目标的去扫描,只扫描主机开放的特定服务就可以,这样会提高扫描的效率。
7,选择“并发扫描”,可以设置要扫描的最大并发主机数,和最大的并发线程数。
8,选择‘扫描报告’,点击后会显示在右边的窗格中,它会生成一个检测IP或域名的报告文件,同时报告的文件类型可以有3种选择,分别是HTML、TXT、XML。
9,选择‘其他设置’,有2种条件扫描:1,‘跳过没有响应的主机’,2,‘无条件扫描’。如果设置了‘跳过没有响应的主机’,对方禁止了PING或防火墙设置使对方没有响应的话,X-SCAN会自动跳过,自动检测下一台主机。如果用‘无条件扫描’的话,X-SCAN会对目标进行详细检测,这样结果会比较详细也会更加准确。但扫描时间会更长(有时候会发现扫描的结果只有自己的主机,这是可以选‘无条件扫描’就能看到别的主机的信息了)。‘跳过没有检测到开放端口的主机’和‘使用NMAP判断远程操作系统’这两项需要勾选,‘显示详细进度’项可以根据自己的实际情况选择(可选)。
10,在‘端口相关设置’中可以自定义一些需要检测的端口。检测方式“TCP”、“SYN”两种,TCP方式容易被对方发现,准确性要高一些,SYN则相反。
11,‘SNMP相关设置’用来针对SNMP信息的一些检测设置,在监测主机数量不多的时候可以全选;
12,“NETBIOS相关设置”是针对WINDOWS系统的NETBIOS信息的检测设置,包括的项目有很多种,根据实际需要进行选择。
13,如需同时检测很多主机的话,要根据实际情况选择特定的漏洞检测脚本。
14, ‘CGI相关设置’,默认就可以。
15,‘字典文件设置’是X-SCAN自带的一些用于破解远程账号所用的字典文件,这些字典都是简单或系统默认的账号等。我们可以选择自己的字典或手工对默认字典进行修改。默认字典存放在“DAT”文件夹中。字典文件越大,探测时间越长,此处无需设置。
16,在‘全局设置’和‘插件设置’2个模块设置好以后,点‘确定’保存设置,然后点击‘开始扫描’就可以了。X-SCAN会对对方主机进行详细的检测。如果扫描过程中出现错误的话会在“错误信息”中看到。
17,扫描过程ing。。。。。
18,扫描结束以后会自动弹出检测报告,包括漏洞的风险级别和详细的信息,以便我们对对方主机进行详细的分析。
19,以下为本实验抓图参考:
以上就是X-Scan扫描器的用法图解,希望能帮助大家更加熟练的掌握使用X-Scan扫描器。
相关文章
- 得心应手MAC地址扫描器是一款实用的MAC 地址扫描器,可选择从到的MAC地址,可保存扫描数据2015-06-21
WebCruiser Web Vulnerability Scanner(漏洞扫描工具) v3.5.4 免费绿色
一款小巧但功能不凡的Web应用漏洞扫描器,能够对整个网站进行漏洞扫描,并能够对发现的漏洞(SQL注入,跨站脚本)进行验证2021-12-04病毒扫描器(ClamXav) 苹果版 for Mac V3.1.1 官方版
ClamXav mac是一款病毒扫描器,它使用非常流行ClamAV开源杀毒引擎作为一个后端,并在Windows和Mac中探测威胁的能力2020-10-13- 一款网站漏洞扫描工具,采用c#开发,喜欢的朋友可以测试下2014-12-10
- Web网页脚本木马后门扫描器,给站长或者网站管理员使用的工具,内置有多种挂马特征库,可以检测网站是否被挂马,支持检测asp、php、jsp 以及图片网页木马2014-12-02
小哲WEB漏洞扫描器(web漏洞测试工具) v1.0 绿色版
小哲WEB漏洞扫描器是一款简单易用,绿色无毒的web漏洞测试工具,该款软件可提供网络安全测试。是各位网站管理者安全测试的好帮手2014-11-21- 病毒样本扫描器是一款绿色的病毒扫描工具。引擎内核为冰心杀软引擎,可以用于扫描网络大多数流行病毒,适用于鉴别下载的文件是否病毒2014-11-03
- 科来MAC地址扫描器是一款由科来软件开发的mac地址扫描工具,可以通过设置轻松扫描指定网段上的所有mac地址,并能将扫描的结果导出为文本和csv文件。需要此款工具的朋友们可2014-10-31
Scan扫一扫(二维码扫描器) for Android v1.82 安卓版
扫一扫是一款强大的二维码扫描器,支持主流的各种编码,并能做到快速识别,扫一扫,信息全掌握2016-03-29MAC Address Scanner(MAC地址扫描器) v1.5 绿色免费汉化版
MAC Address Scanner是一款功能全面且免费的MAC地址扫描器,该软件可以快速显示所有扫描到的MAC地址,并支持扫描本地和远程网络以及扫描报告保存为HTML/XML/文本/CSV格式的2015-07-26
最新评论