X-Scan,掃描電腦存在的漏洞,可以查看哪些地方易受黑客攻擊!
X-Scan是國內(nèi)最著名的綜合掃描器之一,它完全免費,是不需要安裝的綠色軟件、界面支持中文和英文兩種語言、包括圖形界面和命令行方式。主要由國內(nèi)著名的民間黑客組織“安全焦點”完成,從2000年的內(nèi)部測試版X-Scan V0.2到目前的最新版本X-Scan 3.3-cn都凝聚了國內(nèi)眾多黑客的心血。最值得一提的是,X-Scan把掃描報告和安全焦點網(wǎng)站相連接,對掃描到的每個漏洞進行“風險等級”評估,并提供漏洞描述、漏洞溢出程序,方便網(wǎng)管測試、修補漏洞。
采用多線程方式對指定IP地址段(或單機)進行安全漏洞檢測,支持插件功能。掃描內(nèi)容包括:遠程服務類型、操作系統(tǒng)類型及版本,各種弱口令漏洞、后門、應用服務漏洞、網(wǎng)絡設備漏洞、拒絕服務漏洞等二十幾個大類。對于多數(shù)已知漏洞,我們給出了相應的漏洞描述、解決方案及詳細描述鏈接,其它漏洞資料正在進一步整理完善中,您也可以通過本站的“安全文摘”和“安全漏洞”欄目查閱相關(guān)說明。
檢測范圍
“指定IP范圍” - 可以輸入獨立IP地址或域名,也可輸入以“-”和“,”分隔的IP范圍,如“192.168.0.1-20,192.168.1.10-192.168.1.254”,或類似“192.168.100.1/24”的掩碼格式。
“從文件中獲取主機列表” - 選中該復選框?qū)奈募凶x取待檢測主機地址,文件格式應為純文本,每一行可包含獨立IP或域名,也可包含以“-”和“,”分隔的IP范圍。
全局設置
“掃描模塊”項 - 選擇本次掃描需要加載的插件。
“并發(fā)掃描”項 - 設置并發(fā)掃描的主機和并發(fā)線程數(shù),也可以單獨為每個主機的各個插件設置最大線程數(shù)。
“網(wǎng)絡設置”項 - 設置適合的網(wǎng)絡適配器,若找不到網(wǎng)絡適配器,請重新安裝WinPCap 3.1 beta4以上版本驅(qū)動。
“掃描報告”項 - 掃描結(jié)束后生成的報告文件名,保存在LOG目錄下。掃描報告目前支持TXT、HTML和XML三種格式。
其他設置
“跳過沒有響應的主機” - 若目標主機不響應ICMP ECHO及TCP SYN報文,X-Scan將跳過對該主機的檢測。
“無條件掃描” - 如標題所述
“跳過沒有檢測到開放端口的主機” - 若在用戶指定的TCP端口范圍內(nèi)沒有發(fā)現(xiàn)開放端口,將跳過對該主機的后續(xù)檢測。
“使用NMAP判斷遠程操作系統(tǒng)” - X-Scan使用SNMP、NETBIOS和NMAP綜合判斷遠程操作系統(tǒng)類型,若NMAP頻繁出錯,可關(guān)閉該選項。
“顯示詳細信息” - 主要用于調(diào)試,平時不推薦使用該選項。
“插件設置”模塊:
該模塊包含針對各個插件的單獨設置,如“端口掃描”插件的端口范圍設置、各弱口令插件的用戶名/密碼字典設置等。