掃描槍是檢測遠(yuǎn)程或本地系統(tǒng)安全脆弱性的軟件
通過與目標(biāo)主機TCP/IP端口建立連接和并請求某些服務(wù)(如TELNET、FTP等),記錄目標(biāo)主機的應(yīng)答切實把製度,搜集目標(biāo)主機相關(guān)信息(如匿名用戶是否可以登錄等)凝聚力量,從而發(fā)現(xiàn)目標(biāo)主機某些內(nèi)在的安全弱點處理。
條碼掃描槍的重要性在于把極為煩瑣的安全檢測集聚,通過程序來自動完成競爭力,這不僅減輕管理者的工作,而且縮短了檢測時間狀況,使問題發(fā)現(xiàn)更快機製性梗阻。當(dāng)然,也可以認(rèn)為掃描槍是一種網(wǎng)絡(luò)安全性評估軟件全過程。一般而言集成應用,掃描槍可以快速、深入地對網(wǎng)絡(luò)或目標(biāo)主機進行評估不負眾望。
掃描槍的分類
條碼掃描槍分為兩類:單一功能掃描槍和多功能掃盲器高效流通。單一功能掃描槍功能簡單,只能完成某些掃描任務(wù)重要意義,如掃描端口統籌發展,共享資源和密碼,探測某個漏洞體系。多功能掃描槍則是功能很多生產製造,能掃描N多漏洞,探測多種項目的掃描槍共創輝煌。
單一功能的條碼掃描槍編寫簡單具有重要意義,所以很多,如端口掃描superscan大部分,fport
共享掃描:shed強大的功能,還有探測某一漏洞的專用掃描槍,如unicode掃描槍……
SuperScan
是一個功能強大的端口掃描軟件解決方案,它通過ping確定ip是否在線優勢;ip域名轉(zhuǎn)換;檢測一定范圍內(nèi)計算機在線情況和端口情況增產;可以自己定義端口檢驗列表便利性,可以保存,自帶了一個木馬端口列表行動力。其他的和這個也差不多提供有力支撐,不一一介紹了。
多功能的條碼掃描槍能掃描多種常見漏洞保供,還能進行端口掃描自行開發,遠(yuǎn)程口令破解等,不過這種軟件開發(fā)比較麻煩責任,不是很多應用情況,主要有流光保護好,s-can,x-way表現。這些是國內(nèi)的特點。國外的用的也不少,主要有Namp結論,Nessus和諧共生,ShowSecurityScanner……。
XSCAN
XSCAN掃描具有X服務(wù)器弱點的子網(wǎng)(或主機)適應性強。乍一看了解情況,這似乎并不太重要,畢竟其他多數(shù)掃描槍都能做同樣的工作技術研究。然而重要的,XSCAN包括了一個增加的功能:如果它找到了一個脆弱的目標(biāo),它會立即加入記錄姿勢。
XSCAN的其他優(yōu)點還包括:可以一次掃描多臺主機相互融合。這些主機可以在行命令中作為變量鍵入(并且你可以通過混合匹配同時指定
“流光”,目前新的版本是5.0
流光的主要特點:
1檢測pop3/ftp主機用戶密碼安全漏洞
2多線程檢測綠色化,最多500個線程探測不同需求,線程超時設(shè)置,阻塞的線程具有自殺功能
3支持10個字典同時探測保持穩定。檢測設(shè)置可以作為項目保存總之。
4可以探測pop3,ftp支撐作用,http研學體驗,sql…………等windows,unix系統(tǒng)的各種漏洞最為突出,針對各種漏洞做了不同的破解方案落實落細,能通過漏洞輕易獲得被探測的用戶密碼。
5兼容性好高效化,98製高點項目、nt、2000範圍和領域、xp都能運行.