当黑客要从学会扫描开始

来源 :网友世界 | 被引量 : 0次 | 上传用户:zhurx180
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  想当黑客要先了解对方的操作系统、开放的端口与提供的服务、用户列表、是否存在空/弱口令、有无可利用的重大漏洞等信息,这就要用到一类特殊的软件,即“扫描器”。目前,黑界中的扫描器种类较多,但笔者最喜欢的是X-Scan,虽然不是什么新软件,但它功能强大且非常容易上手,即使现在,它也是黑客们必备的扫描器之一。本文就以其经典版本X-Scan v3.1中文版为例,给大家演示一下它的用法,开始我们的小黑之旅!
  
  扫描前的配置准备工作
  
  X-Scan v3.1中文版运行后的主界面,使用时先单击上面第二个“扫描参数”按钮进行参数的设置,在“基本设置”标签中把目标主机的IP地址填在“指定IP范围”中,可以用英文的减号把某个IP段的起始地址填入,也可以只针对某一个确定的IP地址。右侧是扫描完成后生成的报告文件设置,默认为HTML网页文件,且文件名与被扫描的IP地址相关。
  再选择“高级设置”标签,此项中最关键的是“跳过没有响应的主机”和“无条件扫描”两项。选择前者适用于扫描某网段的一批机器。选择后者适用于针对一个已锁定的目标主机进行详细扫描。
  然后是“端口相关设置”标签。这里可以指定扫描的端口,数量可以是一个也可以是多个。“检测方式”一般选择“SYN”,即“Svnchonlze”,意为“同步报文”。
  其它的标签选项不一而论,大家可自行设置。值得一提的是“字典文件设置”标签。其中显示的是X-Scan默认使用的一些用于猜解远程帐号的字典文件(.DIC),我们既可以到相应目录下打开它们进行增删,也可以自己利用“万能钥匙”之类的黑客字典制作工具来生成一些特定的字典文件挂上。
  单击第一个“扫描模块”按钮进入扫描前的最后一步设置,黑客们最感兴趣的是“NT-Server弱口令”,一定要选上它。再就是“开放服务”能返回目标主机提供的服务类型,从而进一步判断是否存在漏洞。“NetBios信息”、“远程操作系统”及“FTP弱口令”可适当选取。
  
  开始扫描
  
  终于设置完毕,点第三个“开始扫描”按钮,X-Scan就会根据刚才的一番设置开始工作了。左侧窗口显示的是被扫描主机的检测项信息,右侧则是详细的扫描结果。
  
  扫描完成
  
  根据设置及网络的情况。扫描速度会有较大的差异,当扫描完成后会调用IE浏览器打开事先设置好的生成报告网页文件,里面的信息非常详细,也给出了对应的风险等级,根据这个扫描报告就可对目标主机有所了解。从而为下一步行动打好基础。
  友情提醒:我们可以用X-Scan对自己的IP进行全方位的扫描。一旦发现有安全漏洞就要及时采取措施进行补救。
  
  责任编辑 来 斌
其他文献
目的 观察丙泊酚复合瑞芬太尼全静脉麻醉在骨科手术中的麻醉效果及其安全性.方法 选择本院2011年3月至2013年3月全静脉麻醉下行骨科手术患者176例,随机分为研究组和对照组,各
氢转移是一种有机还原反应,是用氢供体对不饱和基团进行氢化或氢解的还原反应。氢转移反应一般在较温和的条件下进行,所用氢供体为含氢有机分子,包括醇、烃类、氨、甲酸及其
美国引发了国际金融危机,最终也将这场国际金融危机演变为一场全球范围的经济危机,使中国经济受到了极大伤害。受经济危机的影响煤炭价格迅速下降,使煤炭工业的发展面临严峻
目的探索基于资源配置的科研人员绩效考核模式。方法采用文献分析、专家咨询和回顾性分析,探索科研人员绩效考核改革的思路。结果经过改革,探索建立了基于资源配置的科研人员
同时履行抗辩权是双务合同履行中抗辩权体系的重要组成部分,正确理解并适用这一制度,对人民法院正确处理相关合同纠纷案件,以及维护交易秩序、保障合同的全面正确履行和保护当事
为了使贵腐葡萄酒更加适应市场化生产的需求,并使其适用的品种更加广泛,本研究将灰葡萄孢采用人工侵染的方法以期获得贵腐葡萄酒的酿造工艺。本研究从陕西省杨凌当地采集感染灰
目的探讨手术治疗肛周脓肿,预防肛瘘的生成,总结经验,应用于临床。方法对192例肛周脓肿的手术治疗预防肛瘘生成的过程进行回顾性分析。结果本组192例肛周脓肿均行手术治疗,彻底引