- 黑客攻防从入门到精通:绝招版(第2版)
- 王叶 武新华 张明真
- 876字
- 2023-05-17 16:57:59
1.5.2 用SSS扫描器实施扫描
SSS(Shadow Security Scaner)是一款著名的系统漏洞扫描器,可对很大范围内的系统漏洞进行安全、高效、可靠的安全检测,其扫描速度与精度不输给那些专业的安全机构。
利用SSS扫描器对系统漏洞进行扫描的具体操作步骤如下。
步骤1:安装好SSS软件后,打开其操作界面,如图1.5.2-1所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-i.jpg?sign=1739612122-sMSKQzaK2FdQGdXUSRlXrmv0I82tdA1z-0-156ed40c07a12e8d5e6678cea6a7556a)
图1.5.2-1
步骤2:单击工具栏上的“New session”按钮,即可打开“New session”对话框,在其中设置扫描项目,以及设置向导的有关选项,如图1.5.2-2所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-2-i.jpg?sign=1739612122-nnvM5MZ3PEVwJkiuXOsMD6K2skHzZhl1-0-faa02b98e926ea571cf726e414ed7e12)
图1.5.2-2
步骤3:用户可以选择预设的扫描规则,也可单击“Add rule”按钮,打开“Create new rule”对话框,在其中创建新的扫描规则,如图1.5.2-3所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-3-i.jpg?sign=1739612122-Yixi2uYU5vrWLM98mxKEX1nMMKbGcLaZ-0-afa4ef19eea04acccf200f4b1ba144ee)
图1.5.2-3
步骤4:单击“Ok”按钮,即可在设置扫描选项对话框中设置新的扫描规则的有关选项,如图1.5.2-4所示。在选择好扫描规则后,单击“Ok”按钮,将会返回设置扫描项目的窗口。这时可单击“Next”按钮,在显示的对话框中单击“Add host”按钮,如图1.5.2-5所示。然后即可添加待扫描的目标计算机,如图1.5.2-6所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-4-i.jpg?sign=1739612122-QqscpQuf2rl9IaZqTrUxYfhKoRqMEetd-0-4e1ca046c0554aa2fec690b33fb12c2c)
图1.5.2-4
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-5-i.jpg?sign=1739612122-H4FKe5mmQm8L75yaOvQQXbRXNKsvHexO-0-99e6dbee9ae600be85105f2db853a01e)
图1.5.2-5
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-6-i.jpg?sign=1739612122-2vFXpZZT9KEgCGGJMiaZT9KZ7z2os4cN-0-1bf065a41a2cd2fc8da2da9bc6729bf1)
图1.5.2-6
步骤5:选中“Host”单选项,可添加单一目标计算机的IP地址或计算机名称;选中“Hosts range”单选项,可添加一个IP地址范围;选中“Hosts from file”单选项,可通过指定已存在的目标计算机列表文件添加目标计算机;选中“Host groups”单选项,可通过添加工作组的方式添加目标计算机,并设置登录的用户名称和密码。在添加好目标计算机之后,单击“Add”按钮,即可完成目标计算机的添加,如图1.5.2-7所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-i.jpg?sign=1739612122-qyGZMVLHZXVFakjVsko49PwJSJyVFDUM-0-a17f39d2eb5ce4eb028f4b4540c57215)
图1.5.2-7
步骤6:单击“Next”按钮,即可完成扫描项目的创建并返回SSS主界面。单击工具栏上的“Start scan”按钮,开始对目标计算机进行扫描,并可在“Statistics”标签卡中查看扫描进程,如图1.5.2-8所示。可在“Vulnerabilities”标签卡中查看扫描结果,其中给出了危险程序、补救措施等内容,如图1.5.2-9所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-2-i.jpg?sign=1739612122-PtPSJqQJxCNdm37dzWm9WXWUPbWYpKhI-0-7634337e17066f092f9b336f565061a3)
图1.5.2-8
步骤7:使用SSS还可以对DoS安全性进行检测。单击左侧窗口中的“DoS Checker”按钮,即可打开如图1.5.2-10所示的对话框。在其中选择检测的项目,设置扫描的线程数(Threads)之后,单击“Start”按钮,即可进行DoS检测并给出检测结果,如图1.5.2-11所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-3-i.jpg?sign=1739612122-O170RIZnrlbRVxJWUUrtHxBERUhkrkJt-0-5b5a31b4e4dc323f2613c79b8d32007f)
图1.5.2-9
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-4-i.jpg?sign=1739612122-ZpTbz1pGtOdbB9iJvpUl5XSwSRxRtC97-0-9fb68d823bfb890ec5842200a4240929)
图1.5.2-10
步骤8:依次选择“Tools”→“Options”菜单项(如图1.5.2-12所示),即可打开SSS选项设置对话框,在其中可以设置常规选项(如图1.5.2-13所示)、扫描选项(如图1.5.2-14所示)等。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-i.jpg?sign=1739612122-QhVQ830w3g9RHIsfSuUHnDZiW6yimGde-0-be3c470e5a8a9bc25b513afec9cbbfb8)
图1.5.2-11
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-2-i.jpg?sign=1739612122-loajA6yqXV2JqQMHIAsQOMc8rsOpBsGl-0-907e655c0df00c0365244a1200f357ac)
图1.5.2-12
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-3-i.jpg?sign=1739612122-lhl3CMV3lxpg7CeGWH4WH7IYsdPMoxXd-0-46ac5fa9d51f70a3dcc4a26ddae2ccf2)
图1.5.2-13
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-4-i.jpg?sign=1739612122-R6VpIyPtWFt6mceAZXGCKSRygfBRGm86-0-3b1f5a5e8e360150606cf13fc7e64ff5)
图1.5.2-14