![黑客攻防与网络安全从新手到高手(绝招篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/370/27563370/b_27563370.jpg)
3.1 网络踩点侦察
踩点,概括地说就是获取信息的过程。踩点是黑客实施攻击之前必须要做的工作之一,踩点过程中所获取的目标信息也决定着攻击是否成功。
绝招1:侦察对方是否存在
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6278.jpg?sign=1739254936-0VLFV5QbwFIBVAZ1KAJsoI5wjxSG8cHh-0-c6ca8048b7eac3ffe7883cac65f327b7)
黑客在攻击之前,需要确定目标主机是否存在,目前确定目标主机是否存在最为常用的方法就是使用ping命令。ping命令常用于对固定IP地址的侦察,下面就以侦察某网站的IP地址为例,其具体的侦察步骤如下。
Step 01 在Windows 10系统界面中,右击“开始”按钮,在弹出的快捷菜单中选择“运行”菜单命令,打开“运行”对话框,在“打开”文本框中输入cmd,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6265.jpg?sign=1739254936-mqywbCxhu3rogqlztSZRHNSimn2HX4Nx-0-b01107058de87870fbdadc94c52060a1)
Step 02 单击“确定”按钮,即可打开“命令提示符”窗口,在其中输入ping www.baidu.com命令,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6279.jpg?sign=1739254936-6zzQgNdFBW433pxv0z4bSWOFkedEV4Zb-0-306d095b8d5e101d7eedd40b635ac1b1)
Step 03 按Enter键,即可显示出ping百度网站的结果,如果ping通过了,将会显示该IP地址返回的byte、time和TTL的值,说明该目标主机一定存在于网络之中,这样就具有了进一步攻击的条件,而且time时间越短,表示响应的时间就越快,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6292.jpg?sign=1739254936-4ARLNxrCo6dZFttBz00kWM7UuIwksTvW-0-4f5ea93c89acc10795a58fe6d23c4c37)
Step 04 如果ping不通过,则会出现“无法访问目标主机”提示信息,这就表明对方要么不在网络中、要么没有开机、要么是对方存在,但是设置了ICMP数据包的过滤等。如下图所示就是ping IP地址为192.168.0.100不通过的结果。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6357.jpg?sign=1739254936-XVP42iLPh2fCcQz0fbH7mCbQVYreE0vR-0-ca5039de282c766d4d77f5f3bfc943c2)
注意:在ping没有通过,且计算机又存在网络中的情况下,要想攻击该目标主机,就比较容易被发现,达到攻击目的就比较难。
另外,在实际侦察对方是否存在的过程中,如果是一个IP地址一个IP地址地侦察,将会浪费很多精力和时间,那么有什么方法来解决这一问题呢?其实这个问题不难解决,因为目前网络上存在多种扫描工具,这些工具的功能非常强大,除了可以对一个IP地址进行侦察,还可以对一个IP地址范围内的主机进行侦察,从而得出目标主机是否存在、开放的端口和操作系统类型等,常用的工具有SuperScan、nmap等。
利用SuperScan扫描IP地址范围内的主机的操作步骤如下。
Step 01 双击下载的SuperScan可执行文件,打开SuperScan操作界面,在“扫描”选项卡的“IP地址”栏目中输入开始IP和结束IP,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6374.jpg?sign=1739254936-q5Legg4bRtQ4JmoGMzu0oIHev5246ONb-0-c45df534b1cce5bfafdd8ded00eb7d04)
Step 02 单击“扫描”按钮,即可进行扫描。在扫描完毕之后,即可在SuperScan操作界面中查看扫描到的结果,主要包括在该IP地址范围内哪些主机是存在的,非常方便直观,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6390.jpg?sign=1739254936-oMDzIwsgOEYYRf3SSpqss9rdti0vlmaE-0-3354e066a1492404ababf097069cf051)
绝招2:侦察对方的操作系统
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6393.jpg?sign=1739254936-RFTpkk8KclHsnMgvSblOKwTZPrqiTETT-0-abb21f4a4713ef26b7b24c3acbd48288)
黑客在入侵某台主机时,事先必须侦察出该计算机的操作系统类型,这样才能根据需要采取相应的攻击手段,以达到自己的攻击目的。常用侦察对方操作系统的方法为使用ping命令探知对方的操作系统。
一般情况下,不同的操作系统其对应的TTL返回值也不相同,Windows操作系统对应的TTL值一般为128;Linux操作系统的TTL值一般为64。因此,黑客在使用ping命令与目标主机相连接时,可以根据不同的TTL值来推测目标主机的操作系统类型,一般在128左右的数值是Windows系列,64左右的数值是Linux系列。这是因为不同的操作系统的机器对ICMP报文的处理与应答也有所不同,TTL的值是每过一个路由器就会减1。
在“运行”文本框中输入cmd,单击“确定”按钮,打开DOS窗口,在其中输入ping 192.168.0.135命令,然后按Enter键,即可返回ping到的数据信息,
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6439.jpg?sign=1739254936-JjXe2fpHJ1dgjmTK29BixoZrOKVDfooD-0-ee7b3ce50cc2573bbf539440cb8f2c9d)
分析上述操作代码结果,可以看到其返回TTL值为128,说明该主机的操作系统是Windows操作系统。
绝招3:确定可能开放的端口服务
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6468.jpg?sign=1739254936-oCQXzPRb2eWq3mRQRORKqtpO8fhu2tJ2-0-6f0493e13d66a20e98b8ba364a419541)
确定目标主机可能开放的端口的方法有多种,常用的方法是使用扫描工具,如SuperScan等,还可以使用相关命令查看本机开启的端口,具体的操作步骤如下。
Step 01 在“命令提示符”窗口中输入netstat-a -n命令,按Enter键,即可查看本机开启的端口,在运行结果中可以看到以数字形式显示的TCP和UDP连接的端口号及其状态,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6455.jpg?sign=1739254936-aOplAyJY7WDHTOHxgSEr20kPlBUvL6P2-0-fbc4310f5100e99b48d5717fde2623fd)
Step 02 启动SuperScan程序,然后切换到“主机和服务器扫描设置”选项卡,在其中对想要扫描的UDP和TCP端口进行设置,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6469.jpg?sign=1739254936-isf4rNOf2UxudwIwi64GdKBqDMZKzmBv-0-a05faa7e19ec084c817880d8b7ffbb01)
Step 03 切换到“扫描”选项卡,在其中输入目标开始IP地址和结束IP地址,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6482.jpg?sign=1739254936-iqq43ITB3B4TlNra89hJz8k6mT39ao5y-0-4f2806cbbc9cbb67c7c60359f4376134)
Step 04 单击按钮,即可开始扫描地址,在扫描进程结束之后,SuperScan将提供一个主机列表,用于显示每台扫描过的主机被发现的开放端口信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6498.jpg?sign=1739254936-hDkiZyesf4IxJgrtXP1pt9ljuYvk4yW3-0-a80b6a503aebbde94ac27b60128fba3f)
Step 05 SuperScan还有选择以HTML格式显示信息的功能。单击“查看HTML结果”按钮,即可显示扫描了哪些主机和在每台主机上哪些端口是开放的,并生成一份HTML的报告,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6572.jpg?sign=1739254936-aoyDrCBPa9KUJgcXFSkWUni6oHzhjNUD-0-f38aeaf507066df3278c5f0e555810e5)
绝招4:查询WHOIS和DNS
1. 查询WHOIS
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6588.jpg?sign=1739254936-4iVw3vGRbfFY0iGEIT15uKGJrrbtumEa-0-49778a3c46dc0bfca3262e5c8f695a1e)
一个网站制作完毕后,要想发布到互联网上,还需要向有关机构申请域名,而且申请到的域名信息将被保存到域名管理机构的数据库中,任何用户都可以进行查询,这就使黑客有机可乘了。因此,踩点流程中就少不了查询WHOIS,常用的查询WHOIS方法如下:
1)在中国互联网信息中心网页上查询
中国互联网信息中心是非常权威域名管理机构,在该机构的数据库中记录着所有以.cn为结尾的域名注册信息。查询WHOIS的具体操作步骤如下。
Step 01 在Microsoft Edge浏览器的地址栏中输入中国互联网信息中心的网址http://www.cnnic.net.cn/,即可打开查询页面,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6589.jpg?sign=1739254936-X7DLRa1JKK9yOW5n6zPbkFj03e3D9aI4-0-540923417f7c2d1b3edb325d50f8fe61)
Step 02 在其中的“查询”区域的文本框中输入要查询的中文域名,如这里输入“淘宝.cn”,然后输入验证码,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6602.jpg?sign=1739254936-wy2oGOiwyaZe3OXgfFTcLN30Uejvzedp-0-49cb17c23228550df97a3ae267fdec7b)
Step 03 单击“查询”按钮,打开“验证码”对话框,在“验证码”文本框中输入验证码,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6615.jpg?sign=1739254936-8qyX0W47PBNi42Pvl9BWya42YjumTyeY-0-e03c359e610e906913f3455cd40bde37)
Step 04 单击“确定”按钮,即可看到要查询域名的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6673.jpg?sign=1739254936-EzW3xLrMk3Vml4nhsy5Gu3oglK0dj5JB-0-5624b332fa5237f16ed2bf5457d6c323)
2)在中国万网网页上查询
中国万网是中国最大的域名和网站托管服务提供商,它提供.cn的域名注册信息,而且还可以查询.com等域名信息。查询WHOIS的操作步骤如下。
Step 01 在Microsoft Edge浏览器的地址栏中输入万网的网址https://wanwang.aliyun.com/,即可打开其查询页面,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6689.jpg?sign=1739254936-fWEiLWvu4AsEdNmWqAb9LKjLQ9ScOow0-0-eec6dd2b800fde7d7942e3c25c8fb7d4)
Step 02 在打开页面的“域名”文本框中输入要查询的域名,然后单击“查询名”按钮,即可看到相关的域名信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6702.jpg?sign=1739254936-qZuaNXdeQO4SwMXjKaW5sz8fEpWeKeHh-0-151e735776d2eefc4f386ee0b0598f01)
2. 查询DNS
DNS即域名系统,是Internet的一项核心服务。简单地说,利用DNS服务系统可以将互联网上的域名与IP地址进行域名解析,因此,计算机只认识IP地址,不认识域名。该系统作为可以将域名和IP地址相互转换的一个分布式数据库,能够帮助用户更为方便地访问互联网,而不用记住被机器直接读取的IP地址。
目前,查询DNS的方法比较多,常用的方式是使用Windows系统自带的nslookup工具来查询DNS中的各种数据,下面介绍两种使用nslookup查看DNS的方法。
1)使用命令行方式
该方式主要是用来查询域名对方的IP地址,也即查询DNS的记录,通过该记录黑客可以查询该域名的主机所存放的服务器,其命令格式为nslookup 域名。
例如,想要查看www.baidu.com对应的IP信息,其具体的操作步骤如下。
Step 01 在“命令提示符”窗口中输入nslookup www.baidu.com命令,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6718.jpg?sign=1739254936-dRDer6opn06psujHl77eaNiSf8aNkzJC-0-18f335028a7b6986a81c58f3fe81be41)
Step 02 按Enter键,即可得到运行结果,在运行结果中可以看到“名称”和“地址”行分别对应域名和IP地址,而最后一行显示的是目标域名并注明别名,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6793.jpg?sign=1739254936-PCGXufZu0wKCOl05U4zPF5VeNCr279D6-0-2b81e3fe9acb396259ca4ec251e052a8)
2)交互式方式
可以使用nslookup的交互模式对域名进行查询,具体的操作步骤如下。
Step 01 在“命令提示符”窗口中输入nslookup命令,然后按Enter键,即可得到运行结果,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6809.jpg?sign=1739254936-woAfZjljDXqoGwAjlMckhMPEAdfTDYg6-0-ac5bf24528e728aa2adbeb94ca70def0)
Step 02 在“命令提示符”窗口中输入set type=mx命令,然后按Enter键,进入命令运行状态,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6822.jpg?sign=1739254936-Ne5vSRquMOIbzXFpJoWM4VpchSazP5Gb-0-7f51acb687b29fc2352820b74271c43d)
Step 03 在“命令提示符”窗口中输入想要查看的网址(必须去掉www),如输入baidu.com,按Enter键,即可得到百度网站的相关DNS信息,即DNS的MX关联记录,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6837.jpg?sign=1739254936-ELEp2MOcsnaN3bJClThewBdKSKhAzzXl-0-c3b59d7c37a51e0ae8dd7ba3304ae70f)
绝招5:侦察对方的网络结构
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6842.jpg?sign=1739254936-zXDTBrGqDSnZHMrrRUqxH67bIQaGSkB5-0-b7327eae733321f80599ce17da06ec82)
找到适合攻击的目标后,在正式实施入侵攻击之前,还需要了解目标主机的网络机构,只有弄清楚目标网络中防火墙、服务器地址之后,才可进行第一步入侵。可以使用tracert命令查看目标主机的网络结构,tracert命令用来显示数据包到达目标主机所经过的路径,并显示到达每个节点的时间。
tracert命令功能同ping类似,但所获得的信息要比ping命令详细得多,它把数据包所走的全部路径、节点的IP以及花费的时间都显示出来。该命令比较适用于大型网络。tracert命令的语法格式如下。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6840.jpg?sign=1739254936-HDmPnX4ZjAD1zVGb8zKKfRFaokhv3wKK-0-1ce7aa77289cc8f46c7d21231f070cac)
例如,要想了解自己计算机与目标主机www.baidu.com之间的详细路径传递信息,就可以在“命令提示符”窗口中输入tracert www.baidu.com命令进行查看,分析目标主机的网络结构,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6888.jpg?sign=1739254936-ey4jBitbqQIfiB73b2IS4UyPRjbpyQKY-0-92b56447eadf1d881b931dba72c60a79)
绝招6:快速确定漏洞范围
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6904.jpg?sign=1739254936-3PQEEQoqOrc3tjhYIvnolSXiZGaIhdMr-0-a1e3109fd8b272fa2f3a3a99b2b9d64b)
黑客在找到攻击的目标主机后,在实施攻击之前,还需要查看目标主机的漏洞,确定目标主机的漏洞范围。黑客为了能够快速找到目标主机的漏洞范围,常常会利用一些扫描工具来快速确定漏洞的范围,扫描的内容包括端口、弱口令、系统漏洞以及主机服务程序等。
目前,黑客常用的扫描工具是X-Scan,它可以扫描出操作系统类型及版本、标准端口状态及端口BANNER信息、CGI漏洞、IIS漏洞、RPC漏洞、SQL-Server、FTP-Server、SMTP-Server、POP3-Server、NT-Server弱口令用户、NT服务器NetBIOS等信息。
1. 设置X-Scan扫描器
在使用X-Scan扫描器扫描系统之前,需要先对该工具的一些属性进行设置,例如扫描参数、检测范围等。设置和使用X-Scan的具体操作步骤如下。
Step 01 在X-Scan文件夹中双击X-Scan_gui.exe应用程序,打开“X-Scan v3.3 GUI”主窗口,在其中可以浏览此软件的功能简介、常见问题解答等信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6905.jpg?sign=1739254936-WTGFz3hkb04lZcc89KqfdP97j3gCMvy2-0-2548de046ff0e047fc46f3fa2ad8bdfa)
Step 02 单击工具栏中的“扫描参数”按钮,打开“扫描参数”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6921.jpg?sign=1739254936-l0TovXoXVXKXdZeQFtbDKrfRX6GkSAIR-0-8364edae5d34965ca812ac3b6f2826a7)
Step 03 在左边的列表中单击“检测范围”选项卡,然后在“指定IP范围”文本框中输入要扫描的IP地址范围。若不知道输入的格式,则可以单击“示例”按钮,即可打开“示例”对话框,在其中即可看到各种有效格式和无效格式,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6934.jpg?sign=1739254936-AkLRE05l5mYodO26LTLMSmVa9PcCFd7U-0-4a3076b2e387ab3818528d7e819c74db)
Step 04 切换到“全局设置”选项卡,并单击其中的“扫描模块”子项,在其中即可选择扫描过程中需要扫描的模块。在选择扫描模块的同时,还可在右侧窗格中查看选择模块的相关说明,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7029.jpg?sign=1739254936-0SaaQ0okxqJfO4iY3yjQ47sJx3v4fHtQ-0-c6f389a5354a0d92e88026b55d41279e)
Step 05 由于X-Scan是一款多线程扫描工具,所以可以在“并发扫描”子项中设置扫描时的线程数量,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7042.jpg?sign=1739254936-P3FKhlMX3bRixZFaOvrjwHLn1Nt85qeF-0-d24ac1cd954fbc4b14526a4a9173f54d)
Step 06 切换到“扫描报告”子项,在其中可以设置扫描报告存放的路径和文件格式,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7055.jpg?sign=1739254936-t65losz36X9jpf1PjuL3RaNIiMiyQ2Ea-0-cfe52efff257eda3e8aaa343c9061b09)
提示:如果需要保存自己设置的扫描IP地址范围,则可在选中“保存主机列表”复选框后,输入保存文件名称,这样,以后就可以直接调用这些IP地址范围;如果用户需要在扫描结束时自动生成报告文件并显示报告,则可选中“扫描完成后自动生成并显示报告”复选框。
Step 07 切换到“其他设置”子项,在其中可以设置扫描过程的其他属性,如设置扫描方式、显示详细进度等,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7075.jpg?sign=1739254936-txv3X99pLVS4caKKcKWOe5CH1K5Cry1Z-0-a63cd9c03dad5e6b53bd6ef1c85f9354)
Step 08 切换到“插件设置”选项,并单击“端口相关设置”子选项,在其中即可设置扫描端口范围以及检测方式,如下图所示。X-Scan提供TCP和SYN两种扫描方式。若要扫描某主机的所有端口,则在“待检测端口”文本框中输入“1~65535”即可。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7088.jpg?sign=1739254936-2y5yDy9APpSN1Lbwj25mG6FCxCG0hQKX-0-eac83fcd2e7ac62184cef19a61a7294a)
Step 09 切换到“SNMP相关设置”子项,选中相应的复选框来设置在扫描时获取SNMP信息的内容,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35027.jpg?sign=1739254936-vZGbNvwgcA9JsVrjPO0e5sDNoIGR7gHN-0-643a28891a6114f3111e96dc83a90d21)
Step 10 切换到“NETBIOS相关设置”子项,在其中设置需要获取的NETBIOS信息类型,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35040.jpg?sign=1739254936-cShk9OxbQ998FuaagST3fdvyj1Dt0lPL-0-17828b443b44b75deb7c5c9dfceea4f8)
Step 11 切换到“漏洞检测脚本设置”子项,取消选中“全选”复选框后,单击“选择脚本”按钮,打开“Select Script(选择脚本)”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35053.jpg?sign=1739254936-4TucSnPftZygbKScYL5ehaNAiHSGX15k-0-4ce8dfe4c3ee557e5af92545d2411bc0)
Step 12 在选择检测的脚本文件之后,单击“确定”按钮,返回到“扫描参数”对话框中,分别设置脚本运行超时和网络读取超时等属性,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35066.jpg?sign=1739254936-hJqRpnTQhlekuhJw5xtWLw9ZhVSwujoM-0-7d72e5bf10297ac9bb8e082dc68e408a)
Step 13 在“CGI相关设置”子项下,即可设置扫描时需要使用的CGI选项,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35079.jpg?sign=1739254936-YRXTlqQSxZzukJiHS8NNp7Lba4EMLE6z-0-d4fb66f7e4a6de798d712961664328ff)
Step 14 切换到“字典文件设置”子项,然后可以通过双击字典类型,打开“打开”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35092.jpg?sign=1739254936-rzmS5SuW1OgJBJr3Nyo17NpPl1fIKCvz-0-ec82bc20361512712f48b64e75cdd02a)
Step 15 在其中选择相应的字典文件后,单击“打开”按钮,返回到“扫描参数”对话框,即可完成字典类型所对应的字典文件名的设置,如下图所示。在设置好所有选项之后,单击“确定”按钮,即可完成设置。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7276.jpg?sign=1739254936-BEJvQ28D4itStlKzBpbzabmoRCFIfy2h-0-ebad951cec0ecaa57b4af5d10fa449f2)
2. 使用X-Scan进行扫描
在设置完X-Scan各个属性后,就可以利用该工具对指定IP地址范围内的主机进行扫描。具体的操作步骤如下。
Step 01 在“X-Scan v3.3 GUI”主窗口中单击“开始扫描”按钮,即可进行扫描,在扫描的同时显示扫描进程和扫描所得到的信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7295.jpg?sign=1739254936-dq8vG16ksItqN2vvgg3MXmLjyoFqgtJU-0-4865c7b5cd2af686431a3f9da36b3a72)
Step 02 扫描完成后,即可看到HTML格式的扫描报告,如下图所示。在其中即可看到活动主机IP地址、存在的系统漏洞和其他安全隐患,同时还提出了安全隐患的解决方案。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7308.jpg?sign=1739254936-tMFRjasXIHbYTdjLekTWZPliW3mX5TsV-0-2a8ae6e07f51f04fdb5d4c054a27bbb7)
Step 03 在“X-Scan v3.3 GUI”主窗口中切换到“漏洞信息”选项卡,在其中即可看到存在漏洞的主机信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7321.jpg?sign=1739254936-aARToq95dDcz3jvPtH1cekbhLmjh6FF4-0-8635390c4f32129f42c270564f66a52b)