当前位置:网站首页>信息安全实验二 :使用X-SCANNER扫描工具
信息安全实验二 :使用X-SCANNER扫描工具
2022-07-07 06:38:00 【一顿吃不饱】
一、实验目的及要求
1.熟悉对计算机的端口进行扫描的原理;
2.熟练使用X-SCANNER扫描工具对计算机的端口进行扫描。
3.使用端口扫描对一台主机进行扫描,并显示出结果( 一台主机上有哪些端口是打开的 )。对一个网段进行 IP扫描,显示出结果( 一个网段内有哪些主机是开机的 )。
二、实验内容
1.熟练使用X-SCANNER扫描工具的界面
2.查看端口信息
打开扫描结果查看是否有可以入侵的带共享资源的机器,检查常用端口如21、23、139等是否开放。
3.发现系统漏洞
发现目标系统的CGI漏洞、IIS漏洞、RPC漏洞、SQL Server漏洞和FTP弱口令漏洞等。
三、实验环境
运行Windows XP/2000操作系统的计算机。
四、实验步骤及结果分析
1.安装扫描工具X-Scan ,点击运行

2.在设置中进行扫描参数设置,进行本地扫描

在全局设置中选择扫描模块,包括、IIS漏洞、RPC漏洞、SQL Server漏洞和FTP弱口令漏洞等
在插件设置中进行端口相关的设置

配置好后点击确定,然后点击运行按钮

扫描完成,报告发现92个漏洞

3.对网段192.168.0.0-192.168.0.100进行扫描

扫描完成,不存在漏洞


五、 总结与分析
在安装软件和使用软件进行端口扫描的时候,要关闭系统的防火墙和实时保护,否则会被当成恶意软件强行停止。通过本次实验,我掌握了X-Scan的使用方法,及如何进行配置和扫描端口。
边栏推荐
- 嵌套(多级)childrn路由,query参数,命名路由,replace属性,路由的props配置,路由的params参数
- Systick tick timer
- STM32 serial port register library function configuration method
- Count the number of words C language
- Three updates to build applications for different types of devices | 2022 i/o key review
- 徽商期货公司评级是多少?开户安全吗?我想开户,可以吗?
- Mysql database transaction learning notes
- Leetcode daily questions (2316. count unreachable pairs of nodes in an undirected graph)
- 華為HCIP-DATACOM-Core_03day
- 端口复用和重映像
猜你喜欢

The essence of high availability

Several stages of PMP preparation study

Jenkins automated email

C language pointer (special article)

Huawei hcip datacom core_ 03day
![Pytest+request+allure+excel interface automatic construction from 0 to 1 [familiar with framework structure]](/img/33/9fde4bce4866b988dd2393a665a48c.jpg)
Pytest+request+allure+excel interface automatic construction from 0 to 1 [familiar with framework structure]

MySql数据库-索引-学习笔记

【Istio Network CRD VirtualService、Envoyfilter】

C语言指针(中篇)

Connecting mobile phone with ADB
随机推荐
Jenkins automated email
2020 year end summary
Ppt template and material download website (pure dry goods, recommended Collection)
Locust performance test 5 (analysis)
Leetcode daily questions (2316. count unreachable pairs of nodes in an undirected graph)
2022-06-30 unity core 8 - model import
Postman interface test (I. installation and use)
Cesium load vector data
Huawei HCIP - datacom - Core 03 jours
Confitest of fixture py
外部中断实现按键实验
答案在哪里?action config/Interceptor/class/servlet
四、机器学习基础
Locust performance test 2 (interface request)
C language pointer (special article)
Implementation of corner badge of Youmeng message push
Jenkins+ant+jmeter use
Simulation volume leetcode [general] 1567 Length of the longest subarray whose product is a positive number
Original collection of hardware bear (updated on May 2022)
Pytest installation (command line installation)