系統(tǒng)安全 占存:11MB 時間:2020-07-14
軟件介紹: 是國內(nèi)家喻戶曉的綜合器之一,它完全免費,是不需要安裝的綠色軟件、界面支持中文和英文兩種語言...
最近不少伙伴向小編咨詢關(guān)于X-Scan如何使用,而今天小編就專門為各位分享了關(guān)于X-Scan的詳細使用操作內(nèi)容,一起來看看吧。
一、X-Scan界面
X-scan界面如圖顯示,大體分為三個區(qū)域,界面上面為菜單欄,界面下方為狀態(tài)欄。若下載的為英文版,可在菜單欄的Language菜單將語言設(shè)置為中文
二、參數(shù)設(shè)置
點擊"設(shè)置"菜單,選擇"掃描參數(shù)"或直接點擊工具欄的藍色按鈕進入掃描參數(shù)設(shè)置
檢測范圍。設(shè)置待掃描的IP,可以按示例方式設(shè)置檢測范圍,或者從文件獲取主機列表。
全局設(shè)置。用來設(shè)置全局的掃描參數(shù),具體如下:
掃描模塊:設(shè)置需要掃描的模塊,對于單臺設(shè)備的掃描,可以選擇全部模塊,如果掃描某個范圍里面的設(shè)備,可以按需勾選需要掃描的模塊。
并發(fā)掃描:設(shè)置掃描的并發(fā)量,默認(rèn)即可。如果機器性能好,帶寬足夠,可適當(dāng)增大并發(fā)量
掃描報告:設(shè)置掃描報告的名稱和類型等
其它設(shè)置:設(shè)置對目標(biāo)設(shè)備的檢測機制等,如果是單個設(shè)備,建議使用無條件掃描,因為測試發(fā)現(xiàn)x scan判斷主機是否存活不是很準(zhǔn)確。
插件設(shè)置:設(shè)置各插件的相關(guān)選項
端口相關(guān)設(shè)置:設(shè)置與端口有關(guān)的項。待檢測端口可以是任意端口的組合。檢測方式使用TCP能夠提高x-scan的準(zhǔn)確性,但容易被對方的防火墻阻塞,SYN卻相反。根據(jù)響應(yīng)識別服務(wù),x-scan能夠根據(jù)響應(yīng)判斷運行的服務(wù),即使端口已被更改。預(yù)設(shè)知名服務(wù)端口,可以自定義某些端口為知名服務(wù)端口。
SNMP相關(guān)設(shè)置:設(shè)置SNMP協(xié)議檢測項,建議全選。
NETBIOS相關(guān)設(shè)置:設(shè)置檢測的NETBIOS信息,主要是針對windows系統(tǒng)的NETBIOS的檢測,單個非windows設(shè)備測試時勾選也無所謂。
漏洞檢測腳本設(shè)置:默認(rèn)即可
CGI相關(guān)設(shè)置:設(shè)置CGI(公用網(wǎng)關(guān)接口)的掃描策略,主要是針對web服務(wù)器的掃描。一般默認(rèn)。
字典文件設(shè)置:設(shè)置掃描弱口令時用到的字典,可編輯字典以自定義弱口令
三、開始掃描
保存好配置后,點擊工具欄的開始按鈕就可以進行掃描,x-scan界面具有詳細的掃描狀態(tài),掃描時間視掃描的深度和廣度而定。
四、掃描結(jié)果
掃描結(jié)束后,x-scan會自動彈出掃描結(jié)果,結(jié)果會詳細列出漏洞情況和解決建議,高危漏洞會以紅色字體標(biāo)出。如圖:
以上這里為各位分享了X-Scan的詳細使用操作內(nèi)容。有需要的朋友趕快來看看本篇文章吧。