手把手教你学用扫描器
日期:2007年4月27日 作者: 查看:[大字体 中字体 小字体]-
在INTERNET安全领域,扫描器可以说是黑客的基本武器,
一个好的TCP端口扫描器相当与几百个合法用户的口令及
密码是等同的,这样说一点也不过分!
1,什么是扫描器
扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可一不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务!和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。
2,工作原理
扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法,可以搜集到很多关于目标主机的各种有用的信息(比如:是否能用匿名登陆!是否有可写的FTP目录,是否能用TELNET,HTTPD是用ROOT还是nobady在跑!)
3,扫描器的运行平台!
尽管大多数的工作站是用UNIX的,由于UNIX的应用软件的可移殖性,如今的扫描器以有了支持各种平台,这一点大大方便了许多单机的用户!但同时也带来了更多的网络安全问题,这句老话我想大家一定是听到过很多次!------网络安全刻不容缓!!!
4,扫描器能干什么?
扫描器并不是一个直接的攻击网络漏洞的程序,它不同于第二课中的许多NUCK程序!它仅仅能帮助我们发现目标机的某些内在的弱点而这些现存的弱点可能是(请看清楚可能是,并非一定)破坏目标机安全关键,但是我想说明的是对于一个刚刚入们的黑客人来说这些数据对他来说无疑是一个毫无价值的数据集合!,而对一个掌握和精通各种网络应用程序的漏洞的黑客来说这就不仅仅是一个简单的数据集合!他的价值远超过几百个有用的帐号!-------知识需要积累!!!
5,种类
1。NNS(网络安全扫描器)
用PERL编写,工作在Sunos4.1.3
进行下面的常规的扫描Sendmail ,TFTP,匿名FTP,Hosts.equive,Xhost增强扫描Apple Talk,NovellLAN管理员网络取得指定域的列表或报告!
用PING命令确定指定主机是否是活性的,扫描目标机端口
报告指定地址的漏洞你可以到这个地址下载http://www.giga.or.at/pub/hacker/unix2.STROBE(超级优化TCP端口检测程序)它是一个TCP端口的扫描器,能快速的识别指定机器上正运行什么服务,http://sunsite.kth.se/Linux/system/Network/admin/ 用于扫描网络漏洞SATAN(安全管理员的网络分析工具)扫描远程主机的许多已知的漏洞 - [1] [2] 下一页
-
- 手把手教你学用扫描器 相关文章:
- 手把手教你学用扫描器 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:远程破OICQ密码给工具QQExplorer ver 1.25介绍
下一篇:给加密/压缩后的文件名添“彩”
精品推荐
热点TOP10
- ·黑客攻击与防守
- ·最详细的黑客入门法则
- ·“黑客”教你如何远程控制计算机
- ·查找对方IP地址的一些方法
- ·网络黑客新手入门必备知识
- ·网吧必杀:如何进入网吧主机
- ·《一份详尽的 IPC$入侵资料》第二版
- ·菜鸟都可以入侵一个网吧的所有电脑
- ·推荐使用的一些黑客软件
- ·菜鸟变黑客高手
- ·黑客必备命令-FTP命令
- ·DOS中常用的网络相关命令
- ·流光5.0使用小窍门
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·流光教程一
- ·Ollydbg——轻松文本 2003 V6.13(VB)
- ·公钥密码系统及RSA公钥算法
- ·CheckFiles V1.8破解
- ·与RC加密算法的第一次亲密接触
- ·[组图]黑客常用兵器之扫描器篇
特别推荐
- ·安全防范:黑客Web欺骗的工作原理和解决方案
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·攻击新方法:利用PStore接口获取帐号信息
- ·推荐使用的一些黑客软件
- ·网吧必杀:如何进入网吧主机
- ·黑客必备命令-FTP命令
- ·CheckFiles V1.8破解
- ·DOS中常用的网络相关命令
- ·什么是IPC$漏洞
- ·分析报告:下载者生成器生成的网页木马
- ·黑客入门:如何选择漏洞扫描工具
- ·最详细的黑客入门法则
- ·“黑客”教你如何远程控制计算机
- ·黑客网上疯狂揽生意 300元可破一邮箱
- ·常见木马和未授权远程控制软件的关闭
- ·如何破解系统(5)
- ·DB Commander 2000 PRO(简称DBC_2000)笔记
- ·获取任意用户MD5加密信息的测试程序
- ·菜鸟变黑客高手
- ·一次详细全面的入侵报告
