版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验X-Scan漏洞扫描实验【实验名称】X-Scan漏洞扫描实验【实验目的】利用X-Scan获取目标服务器的漏洞信息。【背景描述】在实际的渗透测试过程中,我们可以同过X-Scan发现服务器自身及服务的漏洞情况,为我们利用漏洞进行溢出、提权提供基础。【需求分析】需求:有一台服务器,需要通过扫描得出服务器的漏洞信息。分析:利用漏洞扫描工具X-Scan可以快速得到这些信息5【实验拓扑】00【预备知识】X-Scan是中国著名的综合扫描器之一,它是免费的而且不需要安装的绿色软件、界面支持中文和英文两种语言、包括图形界面和命令行方式(X-Scan3.3以后取
2、消命令行方式)。X-Scan主要由国内著名的民间黑客组织"安全焦点"()完成,从2000年的内部测试版X-ScanV0.2到目前的最新版本X-Scan3.3-cn都凝聚了国内众多黑客的努力。X-Scan把扫描报告和安全焦点网站相连接,对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。X-Scan采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、
3、FTP-SERVERSMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用户,NT服务器NETBIOS信息等。扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。【实验原理】X-Scan作为安全软件开发,可以发现主机开放的端口,并发现系统及服务的漏洞信息。【实验步骤】1、运行'xscan_gui.exe'C:VDocuentsandSeLtingx'Adainistiratoi61X-Scan-v3.3文件(I)编辑(1)苴看整枚减®二具中黏助如3后退Q¥搜索M件夹q金x少0*地址)|tJjC:D*cujhe
4、fitsmd£/七匕11举员加01工红式。r1桌面1髀岑士m-33.3名靖上11年型L修改日期1屋牲1Ejd&t文件夹2011-5-7049(1勺doc文件夹2O11-8-T047iJi-nsgsi文件夹2011-J-T047iplugim文件火2OU-3-T047h*lscripts立件夹3011-8-7049CheckMost.dat淑KBDAT文件200G-7-150:33A_Jlibeay-32,dll83GKD反用程序犷展2CI0S-a-111:29AA|packetdllWKB应用程序犷展2005-5-1T21:13A-'|ssleay犯.dll156KB
5、应用程序扩展2O0I5-&-1匚;方A国UtiZl口3匕dll95KB府用岸序tr展2005-5-1T21;13k1Vpdit*GKET93KB应用程序2005-T-15LB:32k_Jwanscktt.dllS3KB应用程序甘展2005-S-1721:13k".|wpcap.dU.220KB度用程序犷展3006-5-172143Allscan_ui,eie|L,!,"1|1.743KB度用程序2005-T-1T10:54A8.|K5caiLLib311T2KB应用程序抒展3006-?-150:33Ajl。百势快2011-5-T0502、运行xscan之后随即加载漏
6、洞检测样本;JJ1-Sr4nv3.3向嘉士嚏羽病扫SiSS安堂朱.:kllfifccu.MliflM),卜壮甲,打门if-KUlBFEI3GO8J福以三4、扫描参数界面需要制定IP范围,这里可以是一个IP地址,可以是IP地址范围,可以是一个URL网址;险谢范围国全舄设叠+.插件设置猾定U地国.11Gz.1。号.IQW5曰X|示例r从文件获取主机列表ZJ确定用消|5、点开全局设置前面的+'号;展开后会有4个模块,分别是“扫描模块”、“并发扫描”、“扫描报告”、“其他设置”。6、点击“扫描模块”在右边的边框中会显示相应的参数选项,如果我们是扫描少数几台计算机的话可以全选,如果扫描的主机比较
7、多的话,我们要有目标的去扫描,只扫描主机开放的特定服务就可以,这样会提高扫描的效率。扫据卷题检测范圉E全局设置石猫模块开发王福扫指报告其梃谀置1i指件设置HT-S6TT,弱口令H电tEis信息Mnm正信息词卓操作系统TELBET弱口令35鸿目口令就!(EC弱口令?TP弱口令羽LVwnr弱口等T州弱口令二礴*7MC弱餐河?3弱口管础TF弱口令LMAT弱口今加¥殖口令式ICIEE弱n令口3褊码/解玛漏洞扁洞检测脚本哈诜淮除另存确定7、选择“并发扫描”,可以设置要扫描的最大并发主机数,和最大的并发线程数。扫端卷数桂汕.范圉F全局设置其他设置|£插件设置髭大并处主机数量.备插件录大
8、并发残程数量哨£最大井戈线程数量:8、选择扫描报告,点击后会显示在右边的窗格中,它会生成一个检测IP或域名的报告文件,同时报告的文件类型可以有3种选择,分别是HTML、TXT、XML。9、选择其他设置,有2种条件扫描:1,'跳过没有响应的主机,2,'无条件扫描。如果设置了跳过没有响应的主机,对方禁止了PING或防火墙设置使对方没有响应的话,X-SCAN会自动跳过,自动检测下一台主机。如果用无条件扫描的话,X-SCAN会对目标进行详细检测,这样结果会比较详细也会更加准确。但扫描时间会更长(有时候会发现扫描的结果只有自己的主机,这是可以选无条件扫描就能看到别的主机的信息了
9、)。跳过没有检测到开放端口的主机和使用NMAP判断远程操作系统这两项需要勾选,显示详细进度项可以根据自己的实际情况选择(可选)。10、在端口相关设置中可以自定义一些需要检测的端口。检测方式“TCP”、“SYN两种,TCP方式容易被对方发现,准确性要高一些,SYN则相反。11、'SNMP相关设置用来针对SNMP信息的一些检测设置,在监测主机数量不多的时候可以全选;12、“NETBIOS相关设置”是针对WINDOWS系统的NETBIOS信息的检测设置,包括的项目有很多种,根据实际需要进行选择。E:扫描参轧n叵盟桂恻以下NITEIOE信息:F全局设置扫描模块并发扫描扫描报告,具他隹置F施件设
10、置端口相关设置匚gusg至图漏M应明网1平盘迓中封联设置子典元件役置册咨控输活甯吊塞,州列第络落比注服域住金马狂用本殂目服计表器制豺服磁贫列组表文映场任感间信寓列表件射计务另存建思列表表确定13、需同时检测很多主机的话,要根据实际情况选择特定的漏洞检测脚本。谷扫据琴教Jrlxl横源范围I-全屋设置.归描瞠埃井浜扫描扫描强告其他费置插件设置端口相关设置,IWF咽关啜置gTEIUS和关港相漏洞险,则期本球置,CG工手口入喑百字典文件咳置选择岗聿另存硒定取消14、CGI相关设置,默认就可以。15、字典文件设置是X-SCAN自带的一些用于破解远程账号所用的字典文件,这些字典都是简单或系统默认的账号等。
11、我们可以选择自己的字典或手工对默认字典进行修改。默认字典存放在“DAT”文件夹中。字典文件越大,探测时间越长,此处无需设置。16、在全局设置和插件设置2个模块设置好以后,点确定保存设置,然后点击开始扫描就可以了。X-SCAN会对对方主机进行详细的检测。如果扫描过程中出现错误的话会在“错误信息”中看到。文件W设置也查看此工具。皿酒话常助中-mloca.iirfRr开除描主机累计时间J壶件时间活劫线程当前进度17、扫描过程ing。电*工电盅仙:画皂旧蜘m.明虻M归,«.片蜡胎上!'-£*%亦如如修仃kfc杷匹仁涓工二干.一仁.nlh至*£号1,乏"工
12、y仁富更十工宅KE三七会JJII1IJJIJ1JIJI-I1-1IJ1.J1»I1.ItlrirL.-IrLrlLr-IFLrrLrtI-ILrklLrLI18、扫描结束以后会自动弹出检测报告,包括漏洞的风险级别和详细的信息,以便我们对对方主机进行详细的分析。主机列表主机检测结果locatiost发现安全漏洞主机摘要CSiWindows2003;PORT/TCPi21,Z3j25,53,80j110,135f143,443j445,1口27,143%3306,33S9,409%5805900j6口DOSOOO,8Q80返回顶部主机5y析:localliost主机地址靖口/服务服务漏洞localhostmlcroscFt-tfe(445/lcp)发现安线示localhostRadmin(remotePCcontrolsoftware)(4399/tcp)发现安全提示localhosthttps(443悔)发现安全提示localhostxllXWindowSystem(6000#卬)发现安全漏洞localhost涧施(443/tcp)发现安全提示localhostftp(21/tcp)发现安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 肾脏疾病患者护理指南
- AED急救要点试题及答案呈现
- 2025-2026学年母鸡大单元整体教学设计
- 如何认识蛋白质类药物纯度检测
- 认可基础知识点试题及答案
- 信息化能力建设考试模拟题及答案详解
- 2026年重水试验反应堆及其配套产品项目投资分析及可行性报告
- 医学课件-改良电休克治疗专家共识(2025版)
- 2026年中国人身保险行业市场供需预测研究报告
- 2026-2030年中国手动夹管阀行业市场发展趋势与前景展望战略分析报告
- 非文学翻译课件
- 2025年10月自考00160审计学试题及答案含评分参考
- 门诊部患者隐私保护制度
- 游标卡尺使用课件
- 承包商安全管理专题培训课件
- 朱家湾煤矿冲击地压评估(交煤矿)
- 【基于STM32的养殖环境监控系统设计(有附录)6300字(论文)】
- 南城香培训课件
- 高纯气体不锈钢管道施工方案
- 《乡土中国》之《文字下乡》《再论文字下乡》课件高一语文统编版(2019)必修上册
- 编剧劳务合同10篇
评论
0/150
提交评论