hscan扫描工具

摘要:
图2-52HScan菜单参数图2-53设置HScan参数说明①DOS版本可以在后台进行扫描,无界面,不容易被发现,安全性较高,扫描完成以后自动在report目录中生成扫描报告。扫描www.target.com主机之前进行ping,并选择HScan所有模块进行扫描。图2-57HScan扫描生成报告利用扫描结果。小结本案例介绍了如何利用HScan进行扫描,通过扫描来获取信息,HScan对扫描Ftp、SQLServer2000、MySQL等弱密码效果很好,效率比较高,扫描一个网段往往会扫描出几十个到几百个密码,配合其他工具可以完全控制这些弱密码计算机。

在网上发现一篇关于hscan工具的介绍

文章来源:http://book.51cto.com/art/200810/94967.htm

2.4.3 使用HScan获取信息案例

HScan是一款优秀的扫描软件,它在公开场合出现较少,虽然不如流光、XScan、Superscan出名,但程序移植性好,不需要安装,速度快,提供HTML报告和HScan.log两种扫描结果。HScan有两个版本,一个是DOS版本,另外一个是GUI版本。本案例主要讲述如何使用HScan来获取信息,这些信息主要是漏洞信息和密码信息,获取了漏洞和密码便可实施控制,具体步骤如下。

设置参数。直接运行HScan的GUI版本,然后通过其菜单,如图2-52所示,单击"Parameter"菜单命令,打开参数设置窗口。

在"Parameter Setting"窗口中需要设置StartIP、EndIP、MaxThead、MaxHost、TimeOut、SleepTime共六个参数,其中后四个参数有默认值,一般情况不用修改它们。在"StartIP"中和"EndIP"中输入IP地址218.25.39.120,如图2-53所示。

hscan扫描工具第1张
图2-52HScan
菜单参数
hscan扫描工具第2张
图2-53设置HScan参数

说明

① DOS版本可以在后台进行扫描,无界面,不容易被发现,安全性较高,扫描完成以后自动在report目录中生成扫描报告。其常用用法有下面几种:

a."Hscan-h 202.12.1.1 202.12.255.255 -all"。扫描主机202.12.1.1 202.12.255.255段所有HScan提供的漏洞以及弱密码。

b."HScan -hwww.target.com-all-ping"。扫描www.target.com主机之前进行ping,并选择HScan所有模块进行扫描。

c."HScan -h 192.168.0.1 192.168.0.254 -port -Ftp -max 200,100"。探测网段192.168.0.1 192.168.0.254的端口以及Ftp弱密码最大线程为200,主机数量为100台主机。

② 关于DOS版本下的扫描,在DOS状态下直接运行HScan.exe时会显示其使用命令的参数详细说明,如图2-54所示。

hscan扫描工具第3张
(点击查看大图)图2-54HScan的DOS扫描版本

③ 在参数设置中还可以指定hosts.txt进行扫描。在hosts.txt中的每一个IP地址是独占一行的,且必须是IP地址格式,行尾无空格。

选择扫描模块。选择扫描模块时,可以有针对性的选择,如果选择所有的模块,则扫描时间会比较长,一般选择部分模块,如图2-55所示,选中每一个扫描选项前面的复选框即可,然后单击"OK"按钮确认配置。

hscan扫描工具第4张
图2-55 选择扫描模块

实施扫描。在HScan菜单中单击"start"命令,开始对IP地址进行漏洞扫描和信息获取,在HScan的主界面中会滚动显示扫描结果,左上方显示的是扫描的命令或者扫描的模块,下方为扫描结果,右方是扫描的详细信息,如图2-56所示。

hscan扫描工具第5张
(点击查看大图)图2-56执行扫描

技巧

如果是在远程终端(肉鸡)上进行扫描,运行HScan后,可以在本地断开远程终端连接,使其一直在肉鸡上扫描。估计扫描时间差不多时,应该至少登录肉鸡一次,看看是否扫描完毕,HScan图形界面扫描完毕后,会自动生成扫描报告,如图2-57所示。

hscan扫描工具第6张
(点击查看大图)图2-57HScan扫描生成报告

利用扫描结果。在HScan中有两种方式查看扫描结果,一种是在reports目录查看HTML文件,另外就是直接在HScan的GUI模式下。在GUI模式下扫描,如果存在Ftp、MySQL和MSSQL弱密码,则可以直接进行连接。方法是在HScan扫描器下方选中存在弱密码的记录,左键单击,选择"connect"即可,如果是单击右键则会出现"clean"命令,它执行的是清除所有扫描记录。

说明

在实际扫描过程中,使用HScan.log文件比较多,HScan.log位于HScan程序目录的Log文件夹下面,每一次扫描均生成一个HScan.log,扫描时该log文件保留最新扫描日志。当扫描结果很大时,通过浏览器打开进行查看时比较麻烦,而HScan.log文件可以通过UltraEdit进行编辑,找出有利用价值的信息,如图2-58所示。

hscan扫描工具第7张
(点击查看大图)图2-58查看HScan.log文件

技巧

① 在Ftp连接建立后,要用bye命令退出,否则会出现程序无响应的情况。

② 直接通过鼠标左键进行连接可以查看该台Ftp服务器是否存在有价值的数据。

小结

本案例介绍了如何利用HScan进行扫描,通过扫描来获取信息,HScan对扫描Ftp、SQL Server 2000、MySQL等弱密码效果很好,效率比较高,扫描一个网段往往会扫描出几十个到几百个密码,配合其他工具可以完全控制这些弱密码计算机。在后面的综合案例中我们会介绍HScan的几种综合利用方法。

免责声明:文章转载自《hscan扫描工具》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇react lib-flexible postcss-px2rem集成废掉一个人最隐蔽的方式,是让他忙到没时间成长下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Archivelog Completed Before VS UNTIL TIME

有网友在T.ASKMACLEAN.COM上 提问关于"DELETE ARCHIVELOG ALL COMPLETED BEFORE" 与 "DELETE ARCHIVELOG UNTIL TIME "的区别。为了了解这2个命令细微的差别,我们先来温习一些 ARCHIVED LOG的知识。   V$ARCHIVED_LOG: FIRST_TIME     ...

Linux 6种日志查看方法,不会看日志会被鄙视的

摘自:https://www.cnblogs.com/chengxy-nds/p/12261892.html 作为一名后端程序员,和Linux打交道的地方很多,不会看Linux日志,非常容易受到来自同事和面试官的嘲讽,所以掌握一种或者几种查看日志的方法非常重要。 Linux查看日志的命令有多种: tail、cat、tac、head、echo等,本文只介绍...

Windows IIS Web services性能计数器说明

IIS Global Active Flushed Entries Active Flushed Entries 是缓存文件句柄,当前传输全部完成后将关闭此句柄。IIS Global 对象。 Web Anonymous Users/Sec 用户通过 Web 服务进行的匿名连接数。 IIS Global BLOB Cache Flushes 自服务器启动后的...

Mysql 查询优化,索引原理与慢查询优化。

Mysql 查询优化 索引原理与慢查询优化 一 介绍 为什么要有索引? 一般的应用程序,读写比例在10:左右,而且插入操作和一般的更新操作很少出现性能问题, 在生产环境中,我们遇到最多的,也是最容易出问题的,还是一些复杂的查询操作,因此对查询, 我们必定要去优化它们,那我们怎么去优化呢?那就要提到索引了。 什么是索引? 索引在MySQL中也叫做“...

Linux-(telnet,wget)

telnet命令 telnet命令通常用来远程登录。telnet程序是基于TELNET协议的远程登录客户端程序。Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输...

FTP操作(FTPClient)

//FTP开源封装的类 using System; using System.Collections.Generic; using System.Net; using System.IO; namespace FTP {     /// <summary>     /// FTP客户端操作类     /// </summary>  ...