登陆注册
178000000013

黑客常用兵器之扫描篇(下)

“前辈,我的系统使用的是Windows,您能不能介绍一些我这种菜鸟级黑客也能用的扫描器?当然前提是在Windows系统下运行啊。”

“既然这样,我想Cerberus Internet Scanner(CIS)可能比较合适与你,它主要运行在Windows NT和Windows2000的平台下面,当然它也主要是针对微软的Windows操作系统进行探测扫描的。CIS拥有绝大多数菜鸟喜欢的Windows友好界面,而且它提供进行扫描的安全问题也是通常在Windows中经常见到的,其中包括:

(1) WWW服务

(2) FTP服务

(3) MS SQL Server 数据库扫描

(4) NetBIOS 共享扫描

(5) 注册表设置

(6) NT服务漏洞

(7) **TP服务扫描

(8) POP3服务扫描

(9) RPC服务扫描

(10) 端口映射

(11) Finger服务

(12) DNS安全扫描

(13) 浏览器安全等

在CIS中,它最为引人注目的还要数NetBIOS共享扫描。CIS能根据NetBIOS这一漏洞作出NETBIOS资源信息、共享资源、计算机用户名、工作组和薄弱的用户口令等详细的扫描分析。它的操作方法也是非常的容易,你只需要输入目标服务器的地址,然后选择你想要扫描的相关漏洞就可以进行扫描分析了。扫描完毕后他会主动生成一个HTML的报告共你分析结果。你可以在http://www.cerberus-infosec.co.uk/ 下载获得。”

“这款扫描器的功能是否太过于简单了哪?我感觉它比起前几个您说的那些扫描器,功能过于少了,而且没有流光那么有成效。”

“SATAN作为扫描器的鼻祖可能很适合你,由于它采用的是一个Perl的内核,通过PERL调用大量的C语言的检测工具对目标网站进行分析,所以你打开浏览器用IE方式就可以直接操作,使用也相对简单,我就不在这里介绍他浪费时间了。

作为黑客的利刃,国产的CGI & Web Scanner也是一个不错的扫描器,这个宝刀是由zer9设计完成打造的。这款扫描器主要是针对***站技术的安全问题来设计的。”

“***站?”

“对,***站。随着网站设计的日趋复杂化,网站的技术人员会利用一些诸如CGI、ASP、PHP、jsP等网站动态交互技术与相应的服务软件对网站进行开发,这些东西大大地减轻了网站的维护和更新工作量,但是也正是这些技术,导致了大量的安全问题,特别是很多网站动态第三方程序在设计之初根本就没有对安全问题考虑太多,导致了大量的系统漏洞的出现。而CGI & Web Scanner就是专门针对这些动态的网页上出现的漏洞进行扫描的一把利刃。

CGI & Web Scanner的主要功能有:

(1) 检测203个已知的CGI漏洞

(2) 通过HTTPD辨认服务器类型

(3) 有更新漏洞的功能

(4) Microsoft SQL Server DOS检测

(5) Httpd Overflow检测

(6) IIS Hack检测

(7) ASP检测

(8) DOT 漏洞检测

而且它可以多线程扫描,并对常见的D.O.S(拒绝服务攻击)和Overflow等也进行探测,很适合初级杀手作为武器。至于你关心的使用方法,就更为简单了,输入目标服务器的IP地址,选择需要扫描的漏洞种类点击扫描按键,就开始了。”

“没有想到国产扫描器还有如此优秀的!”

“这个是自然,作为黑客的必备武器之一,国产扫描器有很多优秀的作品,前面我提到的安全焦点的X-Scanner,就是我最为欣赏的扫描器,而且我老人家也时常常的使用,但是不知道为什么,在对X-Scanner进行病毒测试的时候,熊猫和KV3000都能在X-Scanner里面发现两个木马程序。这一点是我们要非常的注意的。当然也要请安全焦点的朋友做做解释工作。”

“前辈既然如此欣赏X-Scanner,那就给我详细介绍一下吧!”

“X-Scanner运行在Windows平台下,它主要针对WindowsNT/Windows 2000操作系统的安全进行全面细致评估,可以扫描出很多Windows系统流行的漏洞,并详细的指出安全的脆弱环节与弥补措施。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞扫描,支持插件功能,提供了图形界面和命令行两种操作方式。

扫描范围包括:

(1)标准端口状态及端口banner信息;

(2)CGI漏洞;

(3)RPC漏洞;

(4)SQL-SERVER默认帐户;

(5)FTP弱口令;

(6)NT主机共享信息;

(7)用户信息;

(8)组信息;

(9)NT主机弱口令用户等。

X-Scanner会将扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。并对于一些已知漏洞,X-Scanner给出了相应的漏洞描述,利用程序及解决方案。X-Scanner扫描的内容是绝大多数的服务器容易出现的漏洞和安全设置问题。最常用的还是其中的SQL默认帐户、FTP弱口令和共享扫描,他们能揭示出许多麻痹大意的网管犯的一些低级错误。”

“前辈能不能具体说说X-Scanner如何使用呢?”

“打开了X-Scanner,在扫描项目中可以任意的指定单独扫描哪一个特定的项目。比较多的是CGI和SQL或者FTP默认口令,这些都是很致命的服务器漏洞。”

“下一步需要在〖扫描设置〗中进行参数的设置。一般的情况下,只对〖运行参数〗中的扫描范围进行设置。在那里只要填写网站服务器的IP地址就可以,可以填写一个来针对某一个特定的网站或服务器,也可以填写一个IP段范围,来扫描一段IP地址上所有的计算机。具体扫描参数格式如下:

1.命令行:Xscan -h [起始地址]<-[终止地址]> [扫描选项]

其中的[扫描选项]含义如下:

-p: 扫描标准端口(端口列表可通过\dat\config.ini文件定制);

-b: 获取开放端口的banner信息,需要与-p参数合用;

-c: 扫描CGI漏洞;

-r: 扫描RPC漏洞;

-s: 扫描SQL-SERVER默认帐户;

-f: 尝试FTP默认用户登录(用户名及口令可以通过\dat\config.ini文件定制);

-n: 获取NetBios信息(若远程主机操作系统为Windows9x/NT4.0/2000);

-g: 尝试弱口令用户连接(若远程主机操作系统为Windows NT4.0/2000);

-a: 扫描以上全部内容;

-x [代理服务器:端口]: 通过代理服务器扫描CGI漏洞;

-t: 设置线程数量,默认为20个线程;

-v: 显示详细扫描进度;

-d: 禁止扫描前PING被扫主机。

2.示例:

Xscan -h xxx.xxx.1.1-xxx.xxx.10.255 -a

含义:扫描XXX.XXX.1.1-XXX.XXX.10.255网段内主机的所有信息;

Xscan -h xxx.xxx.1.1 -n -g -t 30

含义:获取XXX.XXX.1.1主机的Netbios信息,并检测NT弱口令用户,线程数量为30;

Xscan -h xxx.xxx.1.1 -p -b -c -x 129.66.58.13:80 -v -d

含义:扫描xxx.xxx.1.1主机的标准端口状态,通过代理服务器129.66.58.13:80扫描CGI漏洞,检测端口banner信息,且扫描前不通过PING命令检测主机状态,显示详细扫描进度。”

“在〖运行参数〗中,有很大的选择余地,比如它可以设置代理服务器来躲避网管的追查,并课以设置扫描的线程。对扫描显示也可以进行详细的选择。然后扫描器就开始工作了。”

“好啊,我去试试。”

“另外我要提醒你注意的是,在使用这些扫描软件的时候一定要看清楚里面有没有可以的程序,以防自己先中了别人的招。此外,虽然你刺客手中有刀,但是现在的网站管理员也会使用这些宝刀,所以说,手中有绝世好刀,不一定就能杀死所有的敌人。好了,你去吧!”

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
热门推荐
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 人间:重述白蛇传

    人间:重述白蛇传

    讲述白娘子的前世今生,颠覆《白蛇传》!《人间》通过重述白娘子的故事,来展示人和人间的真相,反思人和人间的残忍。“我”和梅树、粉孩儿和香柳娘、白娘子和青儿的故事在三个时代背景下殊途同归,人对“异类”的残忍大同小异,而真相只在法海手札——这个空门除妖人的日记中才得以显现。小说结尾,为人类作出牺牲并被人类从正统典籍中驱逐的英雄——白蛇在将她的血放出来救活了法海和千千万万自私而愚昧的村民后,被村民们和法海逼得当众自杀,而青蛇更是惨死在自己舍命相救的情郎“范巨卿”的刀下。
  • 九界异之孽龙道

    九界异之孽龙道

    当他屹立于断翼崖跳下,当他为红颜而被杖杀。当他面对于父亲选择爆体,当他与一个女孩共闯天涯。当黑发黑眼的东方人被称之‘东奴’,当魔兽被驱赶之东大陆......命运的齿轮从未曾停息,一只叛离神兽族,舍弃圣神之位的孽龙,用他的单肩,抗起了妖异的崛起。当他将剑横在他父亲的面前时,手没有一丝的颤抖,他活着就是为了让一切归于原点,仿佛自己从未曾降临。当众兽为他而倾倒,众人为他而不齿,众神为他而震怒。罪孽,复仇,杀戮,他依然不曾停止......当一切已成往事,留下的不过是一段传说,关于一只孽龙的传说!
  • 超凡天王

    超凡天王

    给暗恋的女孩写情书,却被人拿到讲台上公开羞辱。心灰意冷的叶骞幸运得到了神秘传承,从此脱胎换骨,踩恶少,泡美女,逍遥自在。
  • tfboys最美的遇见

    tfboys最美的遇见

    易烊千玺,这辈子能遇见你,就是我最大的荣幸—安夏语怡我不能让你一直开心,但在我身边是,我也一定要让你幸福-易烊千玺
  • 西轩客谈

    西轩客谈

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 极意空间

    极意空间

    有无尽财富的小乐,转生于异世。为了能回到原来的世界,不得不想尽一切办法。由于可以用到的方法都无法让他回去,只好暂时接受了这个全新的世界,并努力成为这个世界的最强者,在这成长的过程中,再顺便帮助这落寞的家族重归辉煌……
  • 喋血的时刻

    喋血的时刻

    他是背负着屠人使命的喋血刽子手当他半世清闲沦为半世疯癫时。当世间充满血腥的味道当他沦为刽子手的时候他转过头,眼眶内充满血红,肆意咆哮。
  • 误惹邪王:逆天狂妃很倾城

    误惹邪王:逆天狂妃很倾城

    她不就是被自己的朋友给杀了吗?杀了就杀了吧,还穿越?穿了就穿了吧,还穿成废柴?废柴就废柴吧,还惹了魔界的魔王?惹了惹吧,还对我穷追不舍!天啊!还让不让我活了!场景一:"你给我滚!"某男无赖似的靠在她身上,邪笑道:"本王不会滚,小雪儿教教我吧~~"某女无语了。。。这是那个杀人不眨眼的冷血魔王不?这分明就是一无赖!场景二:"你的就是我的,我的还是我的"某男可怜兮兮地问:"那什么是我的?"某女脱口而出:"我是你的!"某男邪笑:"成交!"他为她背叛家族她为他倾尽一切他,她。三世不离,换来一世相爱他,她。三生纠缠,换来一生相守【雪儿:寒假的时候宝宝会尽量一天一更哒~还有哦,宝宝还会发一本快穿类小说】
  • 天宇的地平线

    天宇的地平线

    十七岁的墨前光和患有心脏病的妹妹相依为命。他本以为自己会这样度过一生,只求能够学医,钻研延续妹妹生命的知识。但是,一连串来自“尤摩拉中央设计局”的请柬,彻底搅乱了他的人生......