西西軟件園多重安全檢測(cè)下載網(wǎng)站、值得信賴的軟件下載站!
西西首頁(yè) 電腦軟件 安卓軟件 電腦游戲 安卓游戲 排行榜 專題合集

X-Scan

V3.3綠色中文版
  • X-ScanV3.3綠色中文版
  • 軟件大小:10.9M
  • 更新時(shí)間:2010-01-30 17:10
  • 軟件語(yǔ)言:中文
  • 軟件廠商:
  • 軟件類別:漢化軟件 / 免費(fèi)軟件 / 其它殺軟
  • 軟件等級(jí):3級(jí)
  • 應(yīng)用平臺(tái):WinXP, Win7
  • 官方網(wǎng)站:http://m.elephantinaurance.com
  • 應(yīng)用備案:
好評(píng):50%
壞評(píng):50%

軟件介紹

掃描電腦存在的漏洞,可以查看哪些地方易受黑客攻擊!X-Scan是國(guó)內(nèi)最著名的綜合掃描器之一,是來(lái)探測(cè)系統(tǒng)漏洞的軟件,一般被黑客用來(lái)探測(cè)別人的電腦用什么樣的漏洞,然后針對(duì)漏洞進(jìn)行入侵!是漏洞掃描軟件!

它完全免費(fèi),是不需要安裝的綠色軟件、界面支持中文和英文兩種語(yǔ)言、包括圖形界面和命令行方式。主要由國(guó)內(nèi)著名的民間黑客組織“安全焦點(diǎn)”完成,從2000年的內(nèi)部測(cè)試版X-Scan V0.2到目前的最新版本X-Scan 3.3-cn都凝聚了國(guó)內(nèi)眾多黑客的心血。最值得一提的是,X-Scan把掃描報(bào)告和安全焦點(diǎn)網(wǎng)站相連接,對(duì)掃描到的每個(gè)漏洞進(jìn)行“風(fēng)險(xiǎn)等級(jí)”評(píng)估,并提供漏洞描述、漏洞溢出程序,方便網(wǎng)管測(cè)試、修補(bǔ)漏洞。

圖形界面設(shè)置項(xiàng)說(shuō)明:

  “檢測(cè)范圍”模塊:
     “指定IP范圍” - 可以輸入獨(dú)立IP地址或域名,也可輸入以“-”和“,”分隔的IP范圍,如“192.168.0.1-20,192.168.1.10-192.168.1.254”,或類似“192.168.100.1/24”的掩碼格式。
     “從文件中獲取主機(jī)列表” - 選中該復(fù)選框?qū)奈募凶x取待檢測(cè)主機(jī)地址,文件格式應(yīng)為純文本,每一行可包含獨(dú)立IP或域名,也可包含以“-”和“,”分隔的IP范圍。
     “全局設(shè)置”模塊:
     “掃描模塊”項(xiàng) - 選擇本次掃描需要加載的插件。
     “并發(fā)掃描”項(xiàng) - 設(shè)置并發(fā)掃描的主機(jī)和并發(fā)線程數(shù),也可以單獨(dú)為每個(gè)主機(jī)的各個(gè)插件設(shè)置最大線程數(shù)。
     “網(wǎng)絡(luò)設(shè)置”項(xiàng) - 設(shè)置適合的網(wǎng)絡(luò)適配器,若找不到網(wǎng)絡(luò)適配器,請(qǐng)重新安裝WinPCap 3.1 beta4以上版本驅(qū)動(dòng)。
     “掃描報(bào)告”項(xiàng) - 掃描結(jié)束后生成的報(bào)告文件名,保存在LOG目錄下。掃描報(bào)告目前支持TXT、HTML和XML三種格式。
     “其他設(shè)置”項(xiàng):
       “跳過(guò)沒(méi)有響應(yīng)的主機(jī)” - 若目標(biāo)主機(jī)不響應(yīng)ICMP ECHO及TCP SYN報(bào)文,X-Scan將跳過(guò)對(duì)該主機(jī)的檢測(cè)。
       “無(wú)條件掃描” - 如標(biāo)題所述
       “跳過(guò)沒(méi)有檢測(cè)到開(kāi)放端口的主機(jī)” - 若在用戶指定的TCP端口范圍內(nèi)沒(méi)有發(fā)現(xiàn)開(kāi)放端口,將跳過(guò)對(duì)該主機(jī)的后續(xù)檢測(cè)。
       “使用NMAP判斷遠(yuǎn)程操作系統(tǒng)” - X-Scan使用SNMP、NETBIOS和NMAP綜合判斷遠(yuǎn)程操作系統(tǒng)類型,若NMAP頻繁出錯(cuò),可關(guān)閉該選項(xiàng)。
       “顯示詳細(xì)信息” - 主要用于調(diào)試,平時(shí)不推薦使用該選項(xiàng)。
     “插件設(shè)置”模塊:
     該模塊包含針對(duì)各個(gè)插件的單獨(dú)設(shè)置,如“端口掃描”插件的端口范圍設(shè)置、各弱口令插件的用戶名/密碼字典設(shè)置等。
六. 常見(jiàn)問(wèn)題解答:
   Q:如果沒(méi)有安裝WinPCap驅(qū)動(dòng)程序是否能正常使用X-Scan進(jìn)行掃描?
   A:如果系統(tǒng)未安裝WinPCap驅(qū)動(dòng),X-Scan啟動(dòng)后會(huì)自動(dòng)安裝WinPCap 3.1;如果系統(tǒng)已經(jīng)安裝了WinPCap更高版本,X-Scan則使用已有版本。
  Q:掃描一個(gè)子網(wǎng),進(jìn)程里同時(shí)出現(xiàn)10個(gè)checkhost.exe的進(jìn)程是什么原因?
   A:檢測(cè)每個(gè)主機(jī)都會(huì)單獨(dú)起一個(gè)Checkhost.exe進(jìn)程,檢測(cè)完畢會(huì)自動(dòng)退出。并發(fā)主機(jī)數(shù)量可以通過(guò)圖形界面的設(shè)置窗口設(shè)定,命令行程序通過(guò)“-t”參數(shù)設(shè)定。
   Q:掃描過(guò)程中機(jī)器突然藍(lán)屏重啟是什么原因?
   A:掃描過(guò)程中系統(tǒng)藍(lán)屏是有可能的,AtGuard、天網(wǎng)等防火墻的驅(qū)動(dòng)程序在處理特殊包的時(shí)候有可能出錯(cuò)導(dǎo)致系統(tǒng)崩潰,另外很多防火墻驅(qū)動(dòng)與WinPCap驅(qū)動(dòng)本身也存在沖突,建議先禁止或卸載防火墻程序再試試。
   Q:操作系統(tǒng)識(shí)別不正確是什么原因?
   A:操作系統(tǒng)識(shí)別方面確實(shí)不能保證100%的準(zhǔn)確率,目前是綜合NMAP、P0F的指紋庫(kù)、NETBIOS信息和SNMP信息進(jìn)行識(shí)別,如果目標(biāo)機(jī)器沒(méi)有開(kāi)放NETBIOS和SNMP協(xié)議,TCP/IP堆棧指紋也不在數(shù)據(jù)庫(kù)中,就需要使用者根據(jù)其他信息綜合分析了。
    Q:為什么在一次掃描中我選擇了“SYN”方式進(jìn)行端口掃描,但X-Scan實(shí)際采用的是“TCP”方式,而且也沒(méi)有被動(dòng)識(shí)別出目標(biāo)操作系統(tǒng)?
   A:端口掃描中的“SYN”方式在NT4或XP+SP2系統(tǒng)下無(wú)法使用,在windows 2000等系統(tǒng)下使用時(shí)必須擁有管理員權(quán)限,否則將自動(dòng)改用“TCP”方式進(jìn)行端口掃描。
   Q:新版本是否兼容2.3版本的插件?
   A:X-Scan 3.0以上版本的插件接口做了少量修改,不兼容2.3以前版本的插件,需要原作者做相應(yīng)修改。3.0以上版本提供了簡(jiǎn)單的開(kāi)發(fā)庫(kù),插件開(kāi)發(fā)方面要比2.3版本輕松許多。
   Q:我看到Scripts目錄下有很多nessus的腳本,是否可以自己從nessus的網(wǎng)站上下載最新的plugin,然后解壓到scripts目錄中,實(shí)現(xiàn)掃描最新漏洞?
   A:X-Scan移植了nessus的nasl引擎,目前對(duì)應(yīng)于nessus2.2.4,但不包含對(duì)本地檢測(cè)腳本的支持。所以只要是這個(gè)版本nessus支持的非本地檢測(cè)腳本,都可以復(fù)制到Scripts目錄下加載。
   Q:X-Scan中各項(xiàng)弱口令插件檢測(cè)范圍都很有限,能否自己加入其他需要檢測(cè)的帳號(hào)或口令?
   A:在“X-Scan”中內(nèi)置的密碼字典僅為簡(jiǎn)單示范,使用者如果希望軟件有更強(qiáng)的密碼猜解能力,可以自己編輯密碼字典文件。
   Q:為什么nasl腳本掃描結(jié)果中存在大量英文,將來(lái)有沒(méi)有可能會(huì)對(duì)這些英文信息進(jìn)行漢化?
   A:目前已有將近2000個(gè)NASL腳本,里面的描述信息大都是英文,需要翻譯的內(nèi)容可以在本站“焦點(diǎn)項(xiàng)目”中的X-Scan下看到。歡迎大家一起幫忙翻譯,通過(guò)審核后會(huì)直接加入在線升級(jí)庫(kù)供大家下載。
   Q:用xscan.exe在命令行方式下進(jìn)行掃描時(shí),如何暫;蚪K止掃描?
   A:命令行方式檢測(cè)過(guò)程中,按“[空格]”鍵可查看各線程狀態(tài)及掃描進(jìn)度,按“[回車]”可暫;蚶^續(xù)掃描,按“q”鍵可保存當(dāng)前數(shù)據(jù)后提前退出程序,按“<ctrl+c>”強(qiáng)行關(guān)閉程序。
    Q:X-Scan如何安裝,是否需要注冊(cè)?
   A:X-Scan是完全免費(fèi)軟件,無(wú)需注冊(cè),無(wú)需安裝(解壓縮即可運(yùn)行,自動(dòng)安裝WinPCap驅(qū)動(dòng))。

掃描內(nèi)容包括:

遠(yuǎn)程服務(wù)類型、操作系統(tǒng)類型及版本,各種弱口令漏洞、后門、應(yīng)用服務(wù)漏洞、網(wǎng)絡(luò)設(shè)備漏洞、拒絕服務(wù)漏洞等二十幾個(gè)大類。

軟件標(biāo)簽: 漏洞 掃描

其他版本下載

最新評(píng)論查看所有(2)條評(píng)論 >

第 2 樓 四川成都鐵通ADSL 網(wǎng)友 客人 2015/5/5 21:05:28
好!

支持( 0 ) 蓋樓(回復(fù))

第 1 樓 廣東東莞CZ88.NET 網(wǎng)友 客人 2014/5/30 13:51:38
厲害

支持( 0 ) 蓋樓(回復(fù))

發(fā)表評(píng)論

昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
查看所有(2)條評(píng)論 > 字?jǐn)?shù): 0/500

TOP
軟件下載