大小:10.57M
更新时间:24-08-21
系统:Pc
X-Scan是国内最著名的综合扫描器之一,由国内名为“安全焦点”的组织开发。X-Scan集成了丰富的功能,支持图形界面和命令行方式两种操作模式,内置中文和英文两种语言,可采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能。扫描内容包括:远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类。最值得一提的是,X-Scan把扫描报告和安全焦点网站相连接,对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞.
X-Scan3.3中文版是目前最高版本,理论上可运行于Windows NT系列操作系统,推荐windows 2000以上的server版windows系统。新版修改了以前版本的一些小BUG,3.0及后续版本提供了简单的插件开发包,方便有编程基础的朋友自己编写或将其他调试通过的代码修改为X-Scan插件。
一、界面
X-scan界面如下图显示,大体分为三个区域,界面上面为菜单栏,界面下方为状态栏,若软件为英文版,可以在菜单栏的Language菜单将语言设置为中文。
二、参数设置
点击"设置"菜单,选择"扫描参数"或者直接点击工具栏的蓝色按钮进入扫描参数设置。
1、检测范围:设置待扫描的IP,可以按示例方式设置检测范围,或者从文件获取主机列表。
2、全局设置:用来设置全局的扫描参数,具体如下:
扫描模块:设置需要扫描的模块,对于单台设备的扫描,可以选择全部模块,如果扫描某个范围里面的设备,可以按需勾选需要扫描的模块。
并发扫描:设置扫描的并发量,默认即可。如果机器性能好,带宽足够,可以适当增大并发量。
扫描报告:设置扫描报告的名称和类型等。
其它设置:设置对目标设备的检测机制等,如果是单个设备,建议使用无条件扫描,因为测试发现x scan判断主机是否存活不是很准确。
3、插件设置:设置各插件的相关选项
端口相关设置:设置与端口有关的项。待检测端口可以是任意端口的组合。检测方式使用TCP能够提高x-scan的准确性,但容易被对方的防火墙阻塞,SYN却相反。根据响应识别服务,x-scan能够根据响应判断运行的服务,即使端口已被更改。预设知名服务端口,可以自定义某些端口为知名服务端口。
SNMP相关设置:设置SNMP协议检测项,建议全选。
NETBIOS相关设置:设置检测的NETBIOS信息,主要是针对windows系统的NETBIOS的检测,单个非windows设备测试时勾选也无所谓。
漏洞检测脚本设置:默认即可。
CGI相关设置:设置CGI(公用网关接口)的扫描策略,主要是针对web服务器的扫描,一般默认。
字典文件设置:设置扫描弱口令时用到的字典,可以编辑字典以自定义弱口令。
三、开始扫描
保存好配置后,点击工具栏的开始按钮即可进行扫描,x-scan界面具有详细的扫描状态,扫描时间视扫描的深度和广度而定。
四、扫描结果
扫描结束后,x-scan会自动弹出扫描结果,结果会详细列出漏洞情况和解决建议,高危漏洞会以红色字体标出。如图:
1、X-Scan扫描仪使用多线程模式来检测指定IP地址段(或独立)中的安全漏洞。
2、xscan软件还支持插件功能。它提供两种操作模式:图形界面和命令行。
3、内容扫描包括:远程操作系统类型和版本,标准端口状态和端口BANNER信息。
1、如果没有安装WinPCap驱动程序是否能正常使用X-Scan进行扫描?
如果系统未安装WinPCap驱动,X-Scan启动后会自动安装WinPCap 3.1,如果系统已经安装了WinPCap更高版本,X-Scan则使用已有版本。
2、扫描过程中机器突然蓝屏重启是什么原因?
扫描过程中系统蓝屏是有可能的,AtGuard、天网等防火墙的驱动程序在处理特殊包的时候有可能出错导致系统崩溃,另外很多防火墙驱动与WinPCap驱动本身也存在冲突,建议先禁止或卸载防火墙程序再试试。
3、操作系统识别不正确是什么原因?
操作系统识别方面确实不能保证100%的准确率,目前是综合NMAP、P0F的指纹库、NETBIOS信息和SNMP信息进行识别,如果目标机器没有开放NETBIOS和SNMP协议,TCP/IP堆栈指纹也不在数据库中,就需要使用者根据其他信息综合分析了。
同类热门
猜你喜欢
类似软件
netscan(局域网扫描软件)2.2M804人在用 NetScan是专为明基扫描仪办公用户和家庭网络用户开发的一款扫描仪产品增值软件,可以让众多用户在公司或者家庭小局域网中共享一台扫描仪,既避免了用户的重复投资又给用户带来了方便,NetScan使扫描仪变得象现在我们共用一台打印机那么方便,它的确是不
查看scanport端口扫描工具33K2340人在用 scanport端口扫描工具是目前网络上最优秀的ip端口扫描工具,该软件支持多线程、支持端口自定义,纯绿色版,无需安装即下即用,可以帮助用户轻松扫描ip地址的端口号。软件打开后默认会帮你填好起始IP及端口号,结束IP可以自已根据需求填写好,然后扫描
查看无线信号扫描工具(inSSIDer)32.18M1238人在用inssider是一款功能全面的无线信号扫描工具,可以工作在 win7 以及XP 下,并为广大用户提前准备的前卫功能,可显示效果与2.4GHz频段相同,所提供的信号强度,让你方便直观了解各无线网络当前状态,另外,还能搜索到 SSID,channel,RS
查看ip扫描工具(angry ip scanner)2.67M996人在用angry ip scanner是一款绿色小巧、运行快速的ip扫描工具,该软件能够针对指定的ip地址进行自动解析并扫描,从而获取被扫描计算机的ping响应时间、主机名称、计算机名称、工作组、登录用户名、MAC地址、TTL、NetBios等信息资料,从而方
查看pctools(dos硬盘扫描修复软件)4.69M823人在用pctools9.0是由美国Central Point软件公司推出的一款针对PC电脑量身定做的实用工具箱,拥有硬盘扫描修复、便捷的文件/磁盘操作、游戏修改、网络通信、系统优化、磁盘维护、桌面管理等等功能,其方便、灵活的特性更是让普通用户也能轻松完成以往只
查看热门标签
网友评论1人参与,1条评论
最新排行
Router Scan(路由器爆破安全测试工具)3.81Mv2.53汉化版 Router Scan是由俄国的一位安全测试人员所开发的一款功能强大的路由器爆破安全测试工具。它可以指定IP段对路由器进行暴力破解等安全测试,支持多种TP-LINK、Huawei、Belkin、D-Link等各大品牌型号的路由器。Router Sc
查看ddos攻击者生成器18Kv1.5绿色免费版ddos攻击者生成器是一款专业的ddos攻击软件,功能非常的强大,能够帮助用户实现服务器的ddos攻击。使用方法很简单:用户只需输入攻击的主机IP或域名,设置好并发连接数和最大的tcp连接数,最后点击“生成”按纽生成ddos攻击器。打开制作好的ddos攻
查看甘肃银行网银助手电脑版3.79Mv16.3.1.4 甘肃银行网银助手是一款针对甘肃银行网上银行而推出的一款在线检测修复工具,用户可以通过该控件可以检测用户的电脑是否可以达到使用甘肃银行网上银行的最优环境配置,为甘肃银行用户进行网上银行交易以及开通提供帮助,并且还能够支持主流的几款USBkey驱动检测
查看
第1楼 内蒙古包头市联通 网友