黑客常用兵器之扫描篇

好多人问我,"我的系统使用的是Windows,您能不能介绍一些我这种刚入门的菜鸟黑客也能用的扫描器?"

"既然这样,我想X-scan 3.1 焦点出的扫描器,可能比较合适与你,它主要运行在Windows NT和Windows2000的平台下面,当然它也主要是针对微软的Windows操作系统进行探测扫描的。"X-Scanner运行在Windows平台下,它主要针对WindowsNT/Windows 2000操作系统的安全进行全面细致评估,可以扫描出很多Windows系统流行的漏洞,并详细的指出安全的脆弱环节与弥补措施。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞扫描,支持插件功能,提供了图形界面和命令行两种操作方式。 扫描范围包括: (1)标准端口状态及端口banner信息; (2)CGI漏洞; (3)RPC漏洞; (4)SQL-SERVER默认帐户; (5)FTP弱口令; (6)NT主机共享信息; (7)用户信息; (8)组信息; (9)NT主机弱口令用户等。

“菜鸟黑客”必用兵器之“扫描篇”

X-Scanner会将扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。并对于一些已知漏洞,X-Scanner给出了相应的漏洞描述,利用程序及解决方案。X-Scanner扫描的内容是绝大多数的服务器容易出现的漏洞和安全设置问题。最常用的还是其中的SQL默认帐户、 FTP弱口令和共享扫描,他们能揭示出许多麻痹大意的网管犯的一些低级错误。

"下面来具体说说X-Scanner如何使用呢?"

"打开了X-Scanner,在扫描项目中可以任意的指定单独扫描哪一个特定的项目。比较多的是CGI和SQL或者FTP默认口令,这些都是很致命的服务器漏洞。"

"下一步需要在〖扫描设置〗中进行参数的设置。一般的情况下,只对〖运行参数〗中的扫描范围进行设置。在那里只要填写网站服务器的IP地址就可以,可以填写一个来针对某一个特定的网站或服务器,也可以填写一个IP段范围,来扫描一段IP地址上所有的计算机。具体扫描参数格式如下:

1.命令行:Xscan -h [起始地址]<-[终止地址]> [扫描选项]

其中的[扫描选项]含义如下: -p: 扫描标准端口(端口列表可通过datconfig.ini文件定制); -b: 获取开放端口的banner信息,需要与-p参数合用; -c: 扫描CGI漏洞; -r: 扫描RPC漏洞; -s: 扫描SQL-SERVER默认帐户; -f: 尝试FTP默认用户登录(用户名及口令可以通过datconfig.ini文件定制); -n: 获取NetBios信息(若远程主机操作系统为Windows9x/NT4.0/2000); -g: 尝试弱口令用户连接(若远程主机操作系统为Windows NT4.0/2000); -a: 扫描以上全部内容;

-x [代理服务器:端口]: 通过代理服务器扫描CGI漏洞; -t: 设置线程数量,默认为20个线程; -v: 显示详细扫描进度; -d: 禁止扫描前PING被扫主机。

2.示例: Xscan -h xxx.xxx.1.1-xxx.xxx.10.255 -a 含义:扫描XXX.XXX.1.1-XXX.XXX.10.255网段内主机的所有信息;

Xscan -h xxx.xxx.1.1 -n -g -t 30 含义:获取XXX.XXX.1.1主机的Netbios信息,并检测NT弱口令用户,线程数量为30;

Xscan -h xxx.xxx.1.1 -p -b -c -x 129.66.58.13:80 -v -d 含义:扫描xxx.xxx.1.1主机的标准端口状态,通过代理服务器"129.66.58.13:80"扫描CGI漏洞,检测端口banner信息,且扫描前不通过PING命令检测主机状态,显示详细扫描进度。

在〖运行参数〗中,有很大的选择余地,比如它可以设置代理服务器来躲避网管的追查,并课以设置扫描的线程。对扫描显示也可以进行详细的选择。然后扫描器就开始工作了。

关于使用过程的疑问可以关注私信我。

局域网弱口令扫描工具_“菜鸟黑客”必用兵器之“扫描篇”相关推荐

  1. 网站漏洞扫描工具_如何实现免费网站漏洞扫描?推荐一款神器给你

    网站漏洞想必有网站的人都比较了解,想要了解网站漏洞,最好的办法就是给网站做一次漏洞扫描,网站漏扫产品比较多,费用也从几十/次到几千/次不等,但是对于我这种小企业来说,几千一次也是非常贵的,因此在我的努 ...

  2. “菜鸟安服仔”必用兵器之“渗透测试篇一”

    "菜鸟黑客"必用兵器之"渗透测试篇一" "菜鸟黑客"必用兵器之"渗透测试篇一" 大家好,我还是你们的老朋友"信 ...

  3. 弱口令扫描工具mysql ftp_基于端口的弱口令检测工具--iscan

    iscan: 基于端口的弱口令检测工具 亲手打造了一款基于端口的弱口令检测工具,使用python进行编写,主要可以用于渗透测试中常见服务端口弱口令的检测.目前支持以下服务: 系统弱口令:ftp.ssh ...

  4. 弱口令审计-工具用法大全

    目前,帐号仍然是最主要的用户身份认证方式,但由于安全意识的淡漠,很多人仍在使用弱口令.而一旦泄漏,所有安全防范机制都将形同虚设. 本课程<用户口令审计>是『Kali Linux工具大全』技 ...

  5. 常见的弱口令爆破工具

    弱口令总结和爆破工具 弱口令定义 网站管理.运营人员由于安全意识不足,为了方便.避免忘记密码等,使用了非常容易记住的密码,或者是直接采用了系统的默认密码等. 攻击者利用此漏洞可直接进入应用系统或者管理 ...

  6. oracle 弱口令扫描器,超级弱口令检查工具,检查SSH/FTP/MySQL/Oracle/SQLServer弱口令

    超级弱口令检查工具 V1.0 简介: 超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码.弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自 ...

  7. 爆破工具 - 超级弱口令检查工具

    ​前言​: 在渗透测试中,针对各项服务(FTP.RDP等)的爆破往往是繁琐的,一款好用的爆破工具,可以提高渗透测试的效率,超级弱口令检查工具(作者shack2)支持很多服务的爆破,支持批量导入爆破.自 ...

  8. 局域网弱口令扫描工具_漏洞扫描软件AWVS的介绍和使用

    什么是AWVS? Acunetix Web Vulnerability Scanner(AWVS)是用于测试和管理Web应用程序安全性的平台,能够自动扫描互联网或者本地局域网任何网站中是否存在漏洞,并 ...

  9. 局域网弱口令扫描工具_安全测试技术 | 渗透测试获取弱口令密码,你的账号安全了吗?...

    1.Burp suite官网下载 Burp Suite 是用于攻击web 应用程序的集成平台.它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础 ...

  10. Hydra(九头蛇)弱口令爆破工具详解

    目录 1.简介 2.命令 3.安装 4.案例 5.官网 1.简介 hydra,中文名"九头蛇",弱口令暴力破解工具,开源,AGPLv3协议.该工具支持多种协议,也支持并行连接,并且 ...

最新文章

  1. 【FPGA】Buffer专题介绍(二)
  2. python3.6.5安装教程-Centos7 安装Python3.6.5步骤
  3. [云炬创业基础笔记]第十一章创业计划书测试14
  4. unity中单位是米还是厘米_2019-08-22Unity中的单位长度与像素之间的关系
  5. List类系列(二):List类的list()方法
  6. Android测试写入文本Log
  7. iOS开发的学习笔记
  8. 第25版 OpenStack Yoga 已发布
  9. mysql 5.0.37.tar.gz_Linux下MySQL5.0.37安装配置步骤
  10. CVPR2021 | MIMO-VRN 用于视频缩放任务的联合训练策略
  11. 通过BizTalk WCF适配器实现异构数据库/系统间的数据同步
  12. Linux -lvm -扩容、缩容逻辑卷(针对xfs)
  13. 东隅已逝,桑榆非晚--- Tips for XJTUers
  14. 敏捷开发项目管理软件
  15. IP地址和MAC地址, 路由器, 交换机和集线器
  16. 如何实现一个地图库封装,可以快速切换地图
  17. MySQL使用SELECT 语句不加ORDER BY默认是如何排序的?
  18. 下列属于计算机网络主要性能指标的有( ),下列属于计算机网络性能指标的有A.速率B.带宽C.时延D.误码率...
  19. C++引用实现函数传递数据
  20. Win10电脑总是自动安装乱七八糟的软件怎么回事?

热门文章

  1. 自学型程序员的崛起:如何顺利找到工作?
  2. 扫雷——Windows上的经典小游戏
  3. C#中的session用法
  4. heidi修改mysql的账号密码_HeidiSQL使用教程
  5. 米克科技 - 全新开发悬赏任务APP系统源码平台
  6. Zoom支持自动生成字幕;SharePlay上线;Safari 更新导致大量bug |WebRTC风向
  7. 用计算机怎么管理小米路由器,小米路由器电脑怎么设置_小米路由器怎么用电脑设置?-192路由网...
  8. Word 【域】学习笔记
  9. usb转232串口线驱动android,prolific usb转串口驱动下载
  10. 测试用例设计思维导图