![黑客攻防与网络安全从新手到高手(绝招篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/370/27563370/b_27563370.jpg)
3.1 网络踩点侦察
踩点,概括地说就是获取信息的过程。踩点是黑客实施攻击之前必须要做的工作之一,踩点过程中所获取的目标信息也决定着攻击是否成功。
绝招1:侦察对方是否存在
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6278.jpg?sign=1738825198-tphHDooFsDYQycv8gNCbWh39sPjMdO2G-0-e1bddf3713d02480b90b6b6f19fcd845)
黑客在攻击之前,需要确定目标主机是否存在,目前确定目标主机是否存在最为常用的方法就是使用ping命令。ping命令常用于对固定IP地址的侦察,下面就以侦察某网站的IP地址为例,其具体的侦察步骤如下。
Step 01 在Windows 10系统界面中,右击“开始”按钮,在弹出的快捷菜单中选择“运行”菜单命令,打开“运行”对话框,在“打开”文本框中输入cmd,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6265.jpg?sign=1738825198-xnpK62kVegMPKdjIy7S9Imi93wCvWWOn-0-8923bf6a97f391c0151d94676d0a831b)
Step 02 单击“确定”按钮,即可打开“命令提示符”窗口,在其中输入ping www.baidu.com命令,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6279.jpg?sign=1738825198-fKQ23r0Asaul5vA1aar1KsiUh8MVN4dU-0-c8955f9e6bcc8ad94613fb4822470a36)
Step 03 按Enter键,即可显示出ping百度网站的结果,如果ping通过了,将会显示该IP地址返回的byte、time和TTL的值,说明该目标主机一定存在于网络之中,这样就具有了进一步攻击的条件,而且time时间越短,表示响应的时间就越快,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P34_6292.jpg?sign=1738825198-xbbfnoaXee8boETSlnVrxiJ2sY2Ati8q-0-82f66516b4ae271ef771b67fcd8ea168)
Step 04 如果ping不通过,则会出现“无法访问目标主机”提示信息,这就表明对方要么不在网络中、要么没有开机、要么是对方存在,但是设置了ICMP数据包的过滤等。如下图所示就是ping IP地址为192.168.0.100不通过的结果。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6357.jpg?sign=1738825198-TsVFBePK3zigjnIJXQ6yog9APITrMRb8-0-ce6035e6183d330587943367de239d93)
注意:在ping没有通过,且计算机又存在网络中的情况下,要想攻击该目标主机,就比较容易被发现,达到攻击目的就比较难。
另外,在实际侦察对方是否存在的过程中,如果是一个IP地址一个IP地址地侦察,将会浪费很多精力和时间,那么有什么方法来解决这一问题呢?其实这个问题不难解决,因为目前网络上存在多种扫描工具,这些工具的功能非常强大,除了可以对一个IP地址进行侦察,还可以对一个IP地址范围内的主机进行侦察,从而得出目标主机是否存在、开放的端口和操作系统类型等,常用的工具有SuperScan、nmap等。
利用SuperScan扫描IP地址范围内的主机的操作步骤如下。
Step 01 双击下载的SuperScan可执行文件,打开SuperScan操作界面,在“扫描”选项卡的“IP地址”栏目中输入开始IP和结束IP,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6374.jpg?sign=1738825198-rxmhBSZyS9swP5pX3ysY6z7owbXyHITt-0-74f46cc5964cd435c628d1789b9d4f2d)
Step 02 单击“扫描”按钮,即可进行扫描。在扫描完毕之后,即可在SuperScan操作界面中查看扫描到的结果,主要包括在该IP地址范围内哪些主机是存在的,非常方便直观,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6390.jpg?sign=1738825198-ezsrq0dKAzFJPrmf2SrRUhKHKLNitgbu-0-508cb75b598cdb16e91c7de4bb1bd9a5)
绝招2:侦察对方的操作系统
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P35_6393.jpg?sign=1738825198-VCzP7E7t0Pwh78bW5eB5Cgau1EGQr5nU-0-ffc9c816cdbefd24964555e00726912c)
黑客在入侵某台主机时,事先必须侦察出该计算机的操作系统类型,这样才能根据需要采取相应的攻击手段,以达到自己的攻击目的。常用侦察对方操作系统的方法为使用ping命令探知对方的操作系统。
一般情况下,不同的操作系统其对应的TTL返回值也不相同,Windows操作系统对应的TTL值一般为128;Linux操作系统的TTL值一般为64。因此,黑客在使用ping命令与目标主机相连接时,可以根据不同的TTL值来推测目标主机的操作系统类型,一般在128左右的数值是Windows系列,64左右的数值是Linux系列。这是因为不同的操作系统的机器对ICMP报文的处理与应答也有所不同,TTL的值是每过一个路由器就会减1。
在“运行”文本框中输入cmd,单击“确定”按钮,打开DOS窗口,在其中输入ping 192.168.0.135命令,然后按Enter键,即可返回ping到的数据信息,
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6439.jpg?sign=1738825198-f6c9vKl9X7peMPMuIMomQJRtALRSZWX7-0-05c7376d2523a51cae47cb8ebe300e53)
分析上述操作代码结果,可以看到其返回TTL值为128,说明该主机的操作系统是Windows操作系统。
绝招3:确定可能开放的端口服务
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6468.jpg?sign=1738825198-cjS7dySN3fLqiX377ZJsT14cvS3KvxKK-0-5b0232415eff9fe754af95c83b1343a1)
确定目标主机可能开放的端口的方法有多种,常用的方法是使用扫描工具,如SuperScan等,还可以使用相关命令查看本机开启的端口,具体的操作步骤如下。
Step 01 在“命令提示符”窗口中输入netstat-a -n命令,按Enter键,即可查看本机开启的端口,在运行结果中可以看到以数字形式显示的TCP和UDP连接的端口号及其状态,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6455.jpg?sign=1738825198-EKvM1UQ1VDSXQ0av0LyM2PzoHOOSwgsI-0-24daecd692abf9b799ecedeab065e5a6)
Step 02 启动SuperScan程序,然后切换到“主机和服务器扫描设置”选项卡,在其中对想要扫描的UDP和TCP端口进行设置,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6469.jpg?sign=1738825198-TEWr70KaHAIIQgUm34vxNjgqwp864dlK-0-15327c21911fdd2e84c40c3f671ffe86)
Step 03 切换到“扫描”选项卡,在其中输入目标开始IP地址和结束IP地址,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6482.jpg?sign=1738825198-080ENiu7PgQZJ1TAW8drCdJfcD3twMfk-0-7e9231eda769e93153a3d517274b7b0b)
Step 04 单击按钮,即可开始扫描地址,在扫描进程结束之后,SuperScan将提供一个主机列表,用于显示每台扫描过的主机被发现的开放端口信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P36_6498.jpg?sign=1738825198-w1RGVY7GPYhiFB8NmuDs1YuzYujIYQ87-0-fc5ef1a9653fd792cc307cd6618bbe96)
Step 05 SuperScan还有选择以HTML格式显示信息的功能。单击“查看HTML结果”按钮,即可显示扫描了哪些主机和在每台主机上哪些端口是开放的,并生成一份HTML的报告,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6572.jpg?sign=1738825198-Kq5HMUqUZxvgnNUDknfyH2Y5KzeK1Nav-0-aa685092d91e8456ef81fd181056e0fb)
绝招4:查询WHOIS和DNS
1. 查询WHOIS
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6588.jpg?sign=1738825198-PXN3dVRq4GqyGCOzGsRwXys8pH9qz9QT-0-1156deaddd057b97059b7d9457322c57)
一个网站制作完毕后,要想发布到互联网上,还需要向有关机构申请域名,而且申请到的域名信息将被保存到域名管理机构的数据库中,任何用户都可以进行查询,这就使黑客有机可乘了。因此,踩点流程中就少不了查询WHOIS,常用的查询WHOIS方法如下:
1)在中国互联网信息中心网页上查询
中国互联网信息中心是非常权威域名管理机构,在该机构的数据库中记录着所有以.cn为结尾的域名注册信息。查询WHOIS的具体操作步骤如下。
Step 01 在Microsoft Edge浏览器的地址栏中输入中国互联网信息中心的网址http://www.cnnic.net.cn/,即可打开查询页面,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6589.jpg?sign=1738825198-dyx00qDuOhMq3r8GdYrCL8mINKYhQ4Lp-0-f188df2972edc952dc8177e2620a7cf3)
Step 02 在其中的“查询”区域的文本框中输入要查询的中文域名,如这里输入“淘宝.cn”,然后输入验证码,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6602.jpg?sign=1738825198-psa0yMqJ1DzW7kQ6fpNsr9TJ34ZeTK7j-0-19cafb2ccb181fdf2e6905e03f9f96c1)
Step 03 单击“查询”按钮,打开“验证码”对话框,在“验证码”文本框中输入验证码,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P37_6615.jpg?sign=1738825198-rMJuyeeb93S2YS6MzH8hyf0OOeO7XjxK-0-4b2152017b01a61f7511b9073ef90fbd)
Step 04 单击“确定”按钮,即可看到要查询域名的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6673.jpg?sign=1738825198-KaaLEOjWQszcuyMGZ1coC8Cd5LPhg4Pj-0-9b1ee411fa49fff8a76236c152c650a9)
2)在中国万网网页上查询
中国万网是中国最大的域名和网站托管服务提供商,它提供.cn的域名注册信息,而且还可以查询.com等域名信息。查询WHOIS的操作步骤如下。
Step 01 在Microsoft Edge浏览器的地址栏中输入万网的网址https://wanwang.aliyun.com/,即可打开其查询页面,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6689.jpg?sign=1738825198-lg60ShTNN8iKoOPQtIWnTQ44pDQsRJ7D-0-30a8f73e1dd1db72d81453f9a2c83109)
Step 02 在打开页面的“域名”文本框中输入要查询的域名,然后单击“查询名”按钮,即可看到相关的域名信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6702.jpg?sign=1738825198-shaPk1dvEtc75utwooLsCvyGWLGLHYup-0-b69a1b3273765fbfc4482bb9eb754b2d)
2. 查询DNS
DNS即域名系统,是Internet的一项核心服务。简单地说,利用DNS服务系统可以将互联网上的域名与IP地址进行域名解析,因此,计算机只认识IP地址,不认识域名。该系统作为可以将域名和IP地址相互转换的一个分布式数据库,能够帮助用户更为方便地访问互联网,而不用记住被机器直接读取的IP地址。
目前,查询DNS的方法比较多,常用的方式是使用Windows系统自带的nslookup工具来查询DNS中的各种数据,下面介绍两种使用nslookup查看DNS的方法。
1)使用命令行方式
该方式主要是用来查询域名对方的IP地址,也即查询DNS的记录,通过该记录黑客可以查询该域名的主机所存放的服务器,其命令格式为nslookup 域名。
例如,想要查看www.baidu.com对应的IP信息,其具体的操作步骤如下。
Step 01 在“命令提示符”窗口中输入nslookup www.baidu.com命令,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P38_6718.jpg?sign=1738825198-CLeKp3qq5cqnwReqWjBL9OCvbeYk0lGC-0-989668ce4e6bf5bab62149c948001932)
Step 02 按Enter键,即可得到运行结果,在运行结果中可以看到“名称”和“地址”行分别对应域名和IP地址,而最后一行显示的是目标域名并注明别名,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6793.jpg?sign=1738825198-9izl7ct17kHTjR97uMoANJ7QhgZPn4uM-0-e35ba2809f473b5af70dd4dbcaacdce3)
2)交互式方式
可以使用nslookup的交互模式对域名进行查询,具体的操作步骤如下。
Step 01 在“命令提示符”窗口中输入nslookup命令,然后按Enter键,即可得到运行结果,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6809.jpg?sign=1738825198-WqvIfBKHNCy2omqo3zPj0xvpMiQbF54p-0-9837911972d52eea7fe52ef2ba3bb351)
Step 02 在“命令提示符”窗口中输入set type=mx命令,然后按Enter键,进入命令运行状态,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6822.jpg?sign=1738825198-JsrlPl2P4CucNeSnW5r2OpSHDIKJms2t-0-e359452cdad82ed30f8206a116c24b47)
Step 03 在“命令提示符”窗口中输入想要查看的网址(必须去掉www),如输入baidu.com,按Enter键,即可得到百度网站的相关DNS信息,即DNS的MX关联记录,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6837.jpg?sign=1738825198-IuL6btS7N7PspehKtRWWjkcan543l7JE-0-c1658d4fbd62203f44f90623c67ae6de)
绝招5:侦察对方的网络结构
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6842.jpg?sign=1738825198-K370fSpnukqvssG30cDpl1vvNBKFAUko-0-228d28467bc3ac52df803ee770e002b1)
找到适合攻击的目标后,在正式实施入侵攻击之前,还需要了解目标主机的网络机构,只有弄清楚目标网络中防火墙、服务器地址之后,才可进行第一步入侵。可以使用tracert命令查看目标主机的网络结构,tracert命令用来显示数据包到达目标主机所经过的路径,并显示到达每个节点的时间。
tracert命令功能同ping类似,但所获得的信息要比ping命令详细得多,它把数据包所走的全部路径、节点的IP以及花费的时间都显示出来。该命令比较适用于大型网络。tracert命令的语法格式如下。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P39_6840.jpg?sign=1738825198-hJvyQaj9FpbrLNA1NOk1FzoEqxThdGTb-0-b0b0786e812420f7b5b24d9f7b9d8eb0)
例如,要想了解自己计算机与目标主机www.baidu.com之间的详细路径传递信息,就可以在“命令提示符”窗口中输入tracert www.baidu.com命令进行查看,分析目标主机的网络结构,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6888.jpg?sign=1738825198-hNePH4dtMeBLRRlgwLLSHKRsHIIAf7Is-0-cdec746b2ca8076ae00ef0a635d63779)
绝招6:快速确定漏洞范围
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6904.jpg?sign=1738825198-vzyvvRpfnJhgaxroPTcqSj3Urfp7Lheg-0-a597171a015729aa1983895442cb60bd)
黑客在找到攻击的目标主机后,在实施攻击之前,还需要查看目标主机的漏洞,确定目标主机的漏洞范围。黑客为了能够快速找到目标主机的漏洞范围,常常会利用一些扫描工具来快速确定漏洞的范围,扫描的内容包括端口、弱口令、系统漏洞以及主机服务程序等。
目前,黑客常用的扫描工具是X-Scan,它可以扫描出操作系统类型及版本、标准端口状态及端口BANNER信息、CGI漏洞、IIS漏洞、RPC漏洞、SQL-Server、FTP-Server、SMTP-Server、POP3-Server、NT-Server弱口令用户、NT服务器NetBIOS等信息。
1. 设置X-Scan扫描器
在使用X-Scan扫描器扫描系统之前,需要先对该工具的一些属性进行设置,例如扫描参数、检测范围等。设置和使用X-Scan的具体操作步骤如下。
Step 01 在X-Scan文件夹中双击X-Scan_gui.exe应用程序,打开“X-Scan v3.3 GUI”主窗口,在其中可以浏览此软件的功能简介、常见问题解答等信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6905.jpg?sign=1738825198-1PLo304AehGisnHMdbNGtSoZnBACyTza-0-584e089cb98be338173344c314eb3c34)
Step 02 单击工具栏中的“扫描参数”按钮,打开“扫描参数”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6921.jpg?sign=1738825198-46zVphknsYqaccZCR1mydtbmAXvc2EJ1-0-a3bc4c0a2311b264a744694fe8231611)
Step 03 在左边的列表中单击“检测范围”选项卡,然后在“指定IP范围”文本框中输入要扫描的IP地址范围。若不知道输入的格式,则可以单击“示例”按钮,即可打开“示例”对话框,在其中即可看到各种有效格式和无效格式,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P40_6934.jpg?sign=1738825198-88qZQkJUKiEAYbePS2mfGuKhhi3IjGuO-0-0d4bca8935347eb7aa0f27e863c1d9c0)
Step 04 切换到“全局设置”选项卡,并单击其中的“扫描模块”子项,在其中即可选择扫描过程中需要扫描的模块。在选择扫描模块的同时,还可在右侧窗格中查看选择模块的相关说明,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7029.jpg?sign=1738825198-Lo6MEkZnEoFY3QkTJKjRlyzEXl5S0EHv-0-3cd4bb3f465673d2f6eb3471fe9bfc57)
Step 05 由于X-Scan是一款多线程扫描工具,所以可以在“并发扫描”子项中设置扫描时的线程数量,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7042.jpg?sign=1738825198-MND1hHWlGcNsasqzKvpvDEtG06lywaf6-0-2e0183c5c36ca3c210de72e425417a73)
Step 06 切换到“扫描报告”子项,在其中可以设置扫描报告存放的路径和文件格式,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7055.jpg?sign=1738825198-wVBf3JogP0LlZNjKjzOXjinn4JA7oENl-0-78f351bb360d867afd37d56c39dd3744)
提示:如果需要保存自己设置的扫描IP地址范围,则可在选中“保存主机列表”复选框后,输入保存文件名称,这样,以后就可以直接调用这些IP地址范围;如果用户需要在扫描结束时自动生成报告文件并显示报告,则可选中“扫描完成后自动生成并显示报告”复选框。
Step 07 切换到“其他设置”子项,在其中可以设置扫描过程的其他属性,如设置扫描方式、显示详细进度等,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7075.jpg?sign=1738825198-rUy5N0gXIfvZn9mKX3pAjqozFigx87jO-0-1556cfe3029bc1bac8972d16cbd2fff9)
Step 08 切换到“插件设置”选项,并单击“端口相关设置”子选项,在其中即可设置扫描端口范围以及检测方式,如下图所示。X-Scan提供TCP和SYN两种扫描方式。若要扫描某主机的所有端口,则在“待检测端口”文本框中输入“1~65535”即可。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P41_7088.jpg?sign=1738825198-FqlJqhJFen7rfp55OwlF9H0Ttl9UKfX8-0-cfa2f057d1e2d8199695be544af21abd)
Step 09 切换到“SNMP相关设置”子项,选中相应的复选框来设置在扫描时获取SNMP信息的内容,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35027.jpg?sign=1738825198-sxeH7ShiX5eg0B2LPqy3VnP5h6wjpmtI-0-43d360af4c1172f6f09da4b1b9145382)
Step 10 切换到“NETBIOS相关设置”子项,在其中设置需要获取的NETBIOS信息类型,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35040.jpg?sign=1738825198-xYdiLKaOqUT2PQz5piLnKkqeOhRatbPC-0-9103df367842106e192b8b2dae387d64)
Step 11 切换到“漏洞检测脚本设置”子项,取消选中“全选”复选框后,单击“选择脚本”按钮,打开“Select Script(选择脚本)”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35053.jpg?sign=1738825198-11EcWBD1N5z882jfJ2ndrHbUNBFps4DV-0-120c70f2d3fb84d075c745de9948828f)
Step 12 在选择检测的脚本文件之后,单击“确定”按钮,返回到“扫描参数”对话框中,分别设置脚本运行超时和网络读取超时等属性,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35066.jpg?sign=1738825198-Q9e0NINF2cSVprhzHBWJ3gbtBUTJXSt8-0-2050c14993869d35f0755b64ddb2f544)
Step 13 在“CGI相关设置”子项下,即可设置扫描时需要使用的CGI选项,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35079.jpg?sign=1738825198-hv9ePjNzxmEYr13Q3KHqgmOxM7191VpN-0-ada47391109e5c0dee620f3882777d4f)
Step 14 切换到“字典文件设置”子项,然后可以通过双击字典类型,打开“打开”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P42_35092.jpg?sign=1738825198-PDztWCJ5gg9HCvYYO30nr4WmFJed3TrW-0-d700da64a5fa820df293fe064a39919f)
Step 15 在其中选择相应的字典文件后,单击“打开”按钮,返回到“扫描参数”对话框,即可完成字典类型所对应的字典文件名的设置,如下图所示。在设置好所有选项之后,单击“确定”按钮,即可完成设置。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7276.jpg?sign=1738825198-KqHJRXmc3WDPJvWbC0HrMOIkHnKHHunH-0-5c7a396c1b99f08ee0cb9e22421f619e)
2. 使用X-Scan进行扫描
在设置完X-Scan各个属性后,就可以利用该工具对指定IP地址范围内的主机进行扫描。具体的操作步骤如下。
Step 01 在“X-Scan v3.3 GUI”主窗口中单击“开始扫描”按钮,即可进行扫描,在扫描的同时显示扫描进程和扫描所得到的信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7295.jpg?sign=1738825198-DC15pUP2lSEPLH4bpx7s88M7cFrUg3hL-0-591db3532318dabcb0a54de7efe058c6)
Step 02 扫描完成后,即可看到HTML格式的扫描报告,如下图所示。在其中即可看到活动主机IP地址、存在的系统漏洞和其他安全隐患,同时还提出了安全隐患的解决方案。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7308.jpg?sign=1738825198-cy4lgeTwDXLdFnFm9aLC05zgeRC6BlYV-0-0a8173a314ec44cb6747035897140deb)
Step 03 在“X-Scan v3.3 GUI”主窗口中切换到“漏洞信息”选项卡,在其中即可看到存在漏洞的主机信息,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P43_7321.jpg?sign=1738825198-DyS7MvtNVG9MlieX542jEJew3YhkJXpg-0-13c55a9cee2ded60114e9879772b1aff)