当前位置:网站首页>信息安全实验二 :使用X-SCANNER扫描工具
信息安全实验二 :使用X-SCANNER扫描工具
2022-07-07 06:38:00 【一顿吃不饱】
一、实验目的及要求
1.熟悉对计算机的端口进行扫描的原理;
2.熟练使用X-SCANNER扫描工具对计算机的端口进行扫描。
3.使用端口扫描对一台主机进行扫描,并显示出结果( 一台主机上有哪些端口是打开的 )。对一个网段进行 IP扫描,显示出结果( 一个网段内有哪些主机是开机的 )。
二、实验内容
1.熟练使用X-SCANNER扫描工具的界面
2.查看端口信息
打开扫描结果查看是否有可以入侵的带共享资源的机器,检查常用端口如21、23、139等是否开放。
3.发现系统漏洞
发现目标系统的CGI漏洞、IIS漏洞、RPC漏洞、SQL Server漏洞和FTP弱口令漏洞等。
三、实验环境
运行Windows XP/2000操作系统的计算机。
四、实验步骤及结果分析
1.安装扫描工具X-Scan ,点击运行

2.在设置中进行扫描参数设置,进行本地扫描

在全局设置中选择扫描模块,包括、IIS漏洞、RPC漏洞、SQL Server漏洞和FTP弱口令漏洞等
在插件设置中进行端口相关的设置

配置好后点击确定,然后点击运行按钮

扫描完成,报告发现92个漏洞

3.对网段192.168.0.0-192.168.0.100进行扫描

扫描完成,不存在漏洞


五、 总结与分析
在安装软件和使用软件进行端口扫描的时候,要关闭系统的防火墙和实时保护,否则会被当成恶意软件强行停止。通过本次实验,我掌握了X-Scan的使用方法,及如何进行配置和扫描端口。
边栏推荐
- Pycharm importing third-party libraries
- 答案在哪里?action config/Interceptor/class/servlet
- (3/8) method parameters of improper use of enumeration (2)
- 华为HCIP-DATACOM-Core_03day
- Huawei hcip datacom core_ 03day
- 【SVN】SVN是什么?怎么使用?
- 2021 year end summary
- Hard core sharing: a common toolkit for hardware engineers
- Error: selenium common. exceptions. WebDriverException: Messag‘geckodriver‘ execute
- 2020 year end summary
猜你喜欢

Panel display technology: LCD and OLED

JWT certification used in DRF

What are the conditions for applying for NPDP?

Why is access to the external network prohibited for internal services of the company?

C language pointer (Part 2)

Huawei HCIP - datacom - Core 03 jours

Implementation of corner badge of Youmeng message push

C language pointer (Part 1)

二叉树高频题型

Locust performance test 5 (analysis)
随机推荐
Several stages of PMP preparation study
Common short chain design methods
PMP Exam Preparation experience, seek common ground while reserving differences, and successfully pass the exam
Count the number of words C language
Simulation volume leetcode [general] 1706 Where does the ball meet
超十万字_超详细SSM整合实践_手动实现权限管理
Connecting mobile phone with ADB
5A summary: seven stages of PMP learning
Pycharm importing third-party libraries
Postman data driven
Port multiplexing and re imaging
Test Engineer Interview Questions 2022
Count the number of words in the string c language
Jenkins task grouping
2022-06-30 unity core 8 - model import
【云原生】DevOps(一):DevOps介绍及Code工具使用
Simulation volume leetcode [general] 1567 Length of the longest subarray whose product is a positive number
Leetcode question brushing record (array) combination sum, combination sum II
Mysql database index study notes
PMP examination experience sharing