X-Scan-v3.3 使用说明

一. 系统要求:Windows NT/2000/XP/2003

理论上可运行于Windows NT系列操作系统,推荐运行于Windows 2000以上的Server版Windows系统。

二. 功能简介:

采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能。扫描内容包括:远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类。对于多数已知漏洞,我们给出了相应的漏洞描述、解决方案及详细描述链接,其它漏洞资料正在进一步整理完善中,您也可以通过本站的“安全文摘”和“安全漏洞”栏目查阅相关说明。
    3.0及后续版本提供了简单的插件开发包,便于有编程基础的朋友自己编写或将其他调试通过的代码修改为X-Scan插件。另外Nessus***脚本的翻译工作已经开始,欢迎所有对网络安全感兴趣的朋友参与。需要“Nessus***脚本引擎”源代码、X-Scan插件SDK、示例插件源代码或愿意参与脚本翻译工作的朋友,可通过本站“X-Scan”项目链接获取详细资料:“http://www.xfocus.net/projects/X-Scan/index.html”。

三. 所需文件:

xscan_gui.exe               --   X-Scan图形界面主程序
    checkhost.dat               --   插件调度主程序
    update.exe                  --   在线升级主程序
    *.dll                       --   主程序所需动态链接库
    使用说明.txt                --   X-Scan使用说明
    /dat/language.ini           --   多语言配置文件,可通过设置“LANGUAGE\SELECTED”项进行语言切换
    /dat/language.*             --   多语言数据文件
    /dat/config.ini             --   当前配置文件,用于保存当前使用的所有设置
    /dat/*.cfg                  --   用户自定义配置文件
    /dat/*.dic                  --   用户名/密码字典文件,用于检测弱口令用户
    /plugins                    --   用于存放所有插件(后缀名为.xpn)
    /scripts                    --   用于存放所有NASL脚本(后缀名为.nasl)
    /scripts/desc               --   用于存放所有NASL脚本多语言描述(后缀名为.desc)
    /scripts/cache              --   用于缓存所有NASL脚本信息,以便加快扫描速度(该目录可删除)

四. 准备工作:

X-Scan是完全免费软件,无需注册,无需安装(解压缩即可运行,自动检查并安装WinPCap驱动程序)。若已经安装的WinPCap驱动程序版本不正确,请通过主窗口菜单的“工具”->“Install WinPCap”重新安装“WinPCap 3.1 beta4”或另行安装更高版本。

五. 图形界面设置项说明:

“检测范围”模块:
      “指定IP范围” - 可以输入独立IP地址或域名,也可输入以“-”和“,”分隔的IP范围,如“192.168.0.1-20,192.168.1.10-192.168.1.254”,或类似“192.168.100.1/24”的掩码格式。
      “从文件中获取主机列表” - 选中该复选框将从文件中读取待检测主机地址,文件格式应为纯文本,每一行可包含独立IP或域名,也可包含以“-”和“,”分隔的IP范围。

“全局设置”模块:
      “扫描模块”项 - 选择本次扫描需要加载的插件。
      “并发扫描”项 - 设置并发扫描的主机和并发线程数,也可以单独为每个主机的各个插件设置最大线程数。
      “网络设置”项 - 设置适合的网络适配器,若找不到网络适配器,请重新安装WinPCap 3.1 beta4以上版本驱动。
      “扫描报告”项 - 扫描结束后生成的报告文件名,保存在LOG目录下。扫描报告目前支持TXT、HTML和XML三种格式。
      “其他设置”项:
        “跳过没有响应的主机” - 若目标主机不响应ICMP ECHO及TCP SYN报文,X-Scan将跳过对该主机的检测。
        “无条件扫描” - 如标题所述
        “跳过没有检测到开放端口的主机” - 若在用户指定的TCP端口范围内没有发现开放端口,将跳过对该主机的后续检测。
        “使用NMAP判断远程操作系统” - X-Scan使用SNMP、NETBIOS和NMAP综合判断远程操作系统类型,若NMAP频繁出错,可关闭该选项。
        “显示详细信息” - 主要用于调试,平时不推荐使用该选项。

“插件设置”模块:
      该模块包含针对各个插件的单独设置,如“端口扫描”插件的端口范围设置、各弱口令插件的用户名/密码字典设置等。

点击下载

http://www.xfocus.net/tools/200507/1057.html

转载于:https://blog.51cto.com/ljl2013/1598775

安全扫描利器-xscan3.3中文版相关推荐

  1. app 模拟器抓包 burpsuite_安全测试扫描利器Burpsuite

    谢谢打开这篇文章的每个你关注我们 点击右上角 ··· 设为星标前阵子有学员在尝试使用appscan对公司app做被动式扫描时出现一些问题,发现无法即使导入了appscan的证书也无法抓到https的包 ...

  2. 全网段ip扫描工具安卓_我是如何打造个人专属网络扫描利器

    近日,公司老板让我对单位所有计算机的网络安全防护情况进行检查,主要还是想看看计算机有没有开启多余的端口和服务,是否存在弱口令等问题.接到这个任务后,我心想:从网上随便下载一个局域网扫描软件不就OK了? ...

  3. MapReduce 中文版论文(转载)

    之前已经给贴了GFS和BigTable的论文,今天就把Google三大利器之一MapReduce中文版论文也发一下,原文地址,中文版原址,并在这里谢谢译者Alex,这个不是easy job. 摘要 M ...

  4. 使用nmap-converter将nmap扫描结果XML转化为XLS实战

    使用nmap-converter将nmap扫描结果XML转化为XLS实战 1.前言 作为网络安全从业人员,有时候需要使用端口扫描利器nmap进行大批量端口扫描,但Nmap的输出结果为.nmap..xm ...

  5. 渗透测试工程师——第一部分 信息扫描实验系列 001主机存活性探测实验

    主机存活性探测实验 实验目的 实验原理 1.TCP/IP协议 网络协议 传输控制协议(TCP) 2.Ping命令的原理 实验环境 1.操作系统 2.实验工具 实验步骤 步骤1:Ping命令(Windo ...

  6. 技术经典图书(附电子版下载地址)

    本人大学期间专业是数学与应用数学, 2011年毕业, 做过C开发, 系统运维和测试, 这3年我读了很多书, 电子书和纸质的, 这些书中有很多很经典的图书和资料, 平时也喜欢和同事,朋友分享一些对他们有 ...

  7. agv ti 毫米波雷达_激光雷达VS毫米波雷达 谁才是自动驾驶“头号玩家”?

    目前,在汽车领域ADAS和自动驾驶都是十分热门的话题,新型汽车领域的竞争日趋激烈.世界知名车企.相关科技公司.互联网企业们都在积极介入这部分市场,因为其背后有着极为庞大的市场体量.目前,围绕ADAS和 ...

  8. ***脚本***普及

    作者:Msnh4ck(晓华)  版权所有:岁月联盟 www.syue.com 脚本***只是***测试中的其中一环,按技术难度划分来说也是最初级的,当然这类***任务交由具有一定***经验的Web** ...

  9. 堆栈溢出从入门到提高

    转自:http://www.jiaonan.net/html/2007/06/20070624034620915.htm 入门篇 2007-6-24 15:46:20 本讲的预备知识: 首先你应该了解 ...

  10. Linux安装Nessus

    nessus在Linux上的安装 Nessus有三种安装方式 1.源文件安装 源文件安装是最复杂的安装方式,用此方式安装可以修改配置参数. 2.rpm安装 rpm安装比起源文件安装更简单一些,它已经把 ...

最新文章

  1. 主机通过sftp传输文件到某台服务器ubuntu虚拟机出现:open for write: permission denied
  2. 线程同步工具(七)在并发任务间交换数据
  3. MySQL中的默认值处理
  4. 解决Docker构建时出现的 WARNING: Ignoring https://dl-cdn.alpinelinux.org/alpine/v3.13/main: Permission denied
  5. 坑爹!千万不要在生产环境使用控制台日志
  6. qdialog 只有点击才能获得焦点_使用金属激光切割机时该注意什么才能保证产品质量?...
  7. 【caffe】ubuntu配置matlab接口----matcaffe
  8. Extjs GRID表格组件使用小结
  9. Ubuntu 14.04 Ruby 2.3.3 安装
  10. mysql数据库管理与开发pdf_深入浅出mysql数据库开发、优化与管理维护.pdf
  11. python处理excel函数库_Python 操作 Excel 的函数库
  12. 开发者服务器怎么发送公众号上的消息,微信公众号发送提醒消息
  13. 计算机网络资源子网主要包括,计算机网络期末试题
  14. ETL数据处理平台,快速实现数据集成
  15. 基于php+MySQL的个人网站的设计与实现
  16. 谈谈今年很火的区块链 CDN
  17. Windows Server安装 IIS 时报错:刷新服务器管理器时出现意外错 误:无法打开匿名级安全令牌。(异常来自 HRESULT:0x80070543)
  18. 基于阿里云和Arduino的化学环境系统检测,支持钉钉机器人告警(MQ2、MQ3、MQ7、DHT11 完整源码以及实现步骤)
  19. linux的语音聊天工具,在 Ubuntu 中安装语音聊天工具 Discord
  20. 《视觉SLAM十四讲 第二版》笔记及课后习题(第二讲)

热门文章

  1. 张宇1000题高等数学 第十三章 多元函数微分学
  2. PreScan快速入门到精通第十一讲之PreScan道路标记,建筑物、抽象物体及交通标识
  3. [Prescan]Prescan中Sensor学习
  4. 免费的modelsim安装教程(Intel modelsim altera 的初学者)
  5. 如何解决pip下载慢的问题
  6. 计算机控制电机启动接线图,电机控制线路图大全,赶紧收藏
  7. idea集成svn问题
  8. android 二进制编辑器,二进制编辑器 (c + +)
  9. IEEE-access 模板LaTeX Error: Something's wrong--perhaps a missing \item.
  10. 智能小家居——智能插座TOP10方案合集