• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
CooKiss's Blog
清风明月听音睡,暗夜游魂梦里寻;折扇花剑天涯走,山人美酒醉方休。
博客园    首页    新随笔    联系   管理    订阅  订阅

xscan 的用法

基本格式 xscan -host [-] [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息
基本格式
xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]  扫锚"起始IP到终止IP"段的所有主机信息
xscan -file <主机列表文件名> <检测项目> [其他选项]  扫锚"主机IP列表文件名"中的所有主机信息
检测项目
-active  检测主机是否存活
-os  检测远程操作系统类型(通过NETBIOS和SNMP协议)  
-port  检测常用服务的端口状态  
-ftp 检测FTP弱口令  
-pub  检测FTP服务匿名用户写权限  
-pop3 检测POP3-Server弱口令  
-smtp 检测SMTP-Server漏洞  
-sql  检测SQL-Server弱口令  
-smb 检测NT-Server弱口令
-iis 检测IIS编码/解码漏洞
-cgi  检测CGI漏洞
-nasl  加载Nessus攻击脚本  
-all  检测以上所有项目
其它选项
-i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取  
-l 显示所有网络适配器
-v 显示详细扫描进度
-p 跳过没有响应的主机  
-o  跳过没有检测到开放端口的主机  
  -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10  
-log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件)  
用法示例
xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机
xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o  检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机  
xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机 .

3、命令行方式嗅探器: xsniff.exe
可捕获局域网内FTP/SMTP/POP3/HTTP协议密码
参数说明
-tcp 输出TCP数据报  
-udp 输出UDP数据报
-icmp 输出ICMP数据报
-pass 过滤密码信息
-hide 后台运行
-host 解析主机名  
-addr IP地址 过滤IP地址
-port 端口 过滤端口  
-log 文件名 将输出保存到文件  
-asc 以ASCII形式输出
-hex 以16进制形式输出  
用法示例
xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中  
xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出  

posted @ 2006-10-21 22:39  Cookiss  阅读(1449)  评论(1)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3