2024年6月10日发(作者:)

实验6使用X-Scan进行系统漏洞和弱口令的检测

一、实验目的:

1了解一般认证入侵的步骤

2了解可能存在认证入侵的网络服务

3掌握使用X-Scan检测系统存在的漏洞和弱口令

二、实验原理:

1现实生活中大量存在的弱口令是认证入侵得以实现的条件。

2X-Scan是一款国内开发的系统扫描软件,可以对系统的弱口令、漏洞等进行扫描,找出系统的

漏洞,提高系统的安全性

3X-Scan可以方便地使用自己定义的用户列表文件(用户字典)和密码列表文件(密码字典)

三、实验准备

将虚拟机网络设为NAT,并自动获取IP。启用物理机中的虚拟网卡。

软件下载:从课件FTP中下载扫描器X-SCAN。

1启动Windows 2000Server虚拟机,并用管理工具—计算机管理--本地用户和组--用户--操作-

-新用户,添加以下用户和口令:

student空

kbkl kbkl123

1 / 4

admin admin

再加入几个混合不规则大小写字母的用户和口令

2记下该计算机的机器名和ip地址

机器

____oup_______________________________ip

_______172.21.32.12_____________________

3检查你所用计算机(物理机)与目标机器(虚拟机)的连通性:

输入以下命令:

ping <目标机器名或者ip地址>

___________ping 172.21.63.57____________________________名

四、实验步骤:

1检查虚拟机的任务管理中是否有发现程序(是一个病毒,会自动关闭IPC$等共

享),先将它关闭,然后找到文件(C:)后将它删除。2检查虚拟

机是否有IPC$默认共享。我的电脑->管理->系统工具->共享文件夹->共享如果没有,请启用它:开

始->运行-> cmd ->net share ipc$

3从课件ftp下载该软件X-Scan

4退出杀毒实时监控后,将该软件解压至一个文件夹中,假设解压的位置在d:xscan你解压的位

置在____________c:xscan________________________5查看docreadme_文件,找出实现以下功

能的文件名:

地址

2 / 4

图形界面主程序:____ xscan____________________________用户名字典文件:

________/dat/*.dic _________________________密码字典文件:__________/dat/*.dic

________________________6启动图形界面主程序,查看xscan的使用说明,找出菜单“设置”下面的扫

描参数各个设置项的功能介绍:

______________________________________________________________________________________________

_______________________________________________________________________________________________7打

开“扫描模块”,查看扫描模块中的选项。

要查找以下服务的弱口令,分别使用哪个相应的扫描模块?(通过右边的提示了解各模

块的功能。如果没有该功能,注明“无”)

windows nt的ipc$连接弱口令:____________________________________ftp的弱口令:

____________________________________

telnet的弱口令:_____________________________________pop3的弱口令:

_____________________________________

sql-server的弱口令:____________________________________终端服务的弱口令:

____________________________________

8查看系统的帮助文件,要设置扫描的主机,使用哪个菜单命令下的哪个功能?9如果要扫描的主

机ip地址从172.16.66.2到172.16.66.88,则“指定IP范围”应该设置为

____________________________

10在“扫描模块”中设置为扫描各项弱口令(去掉漏洞检测),将扫描主机范围选择为包含你的

目标主机,然后启动扫描过程。

扫描主机范围:___________________________________

3 / 4

使用菜单项“___________________”开始扫描过程。

11等扫描结束后,查看扫描结果。

扫描结果保存在__________________________________文件中,查看有没有搜索到你开始的时候设置

的账号和口令

如果没有搜索到,试着分析原因

12如果要修改搜索nt-server(SMB服务)的用户名和口令,应该修改下面两个文件:————

——————————————

————————————————

查看这两个文件,将没有搜索到的用户名和口令分别添加到这两个文件中,并重新启动扫描过程,

查看xscan是否搜索到目标机器的口令。

13在“计算机管理”--“服务”中,找到Server服务,并停止该服务。停止之后,对目标机器

重新进行扫描,比较扫描到的漏洞个数。

14停止“WorldWideWeb”服务。重新对目标机器进行扫描,并比较扫描到的漏洞个数。

4 / 4