如何获得NT用户名和口令

lwx 2000-03-03 10:53:00
在Delphi中如何获得NT用户名和口令?
...全文
195 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
huiwsey 2000-03-04
  • 打赏
  • 举报
回复
your program is runing in NT or get NT's password from network.
lu0 2000-03-04
  • 打赏
  • 举报
回复
如果乃是WIN2000. GINA STUB可以调用
WlxQueryClientCredentials尝试获取用户名,口令.但不是当前用户的.并且必须
运行在Terminal Services打开的情况下.通常情况下,没办法得到口令.用户名就
太简单了.
这两天我会写篇有关WIN9X,NT登录进程的文章.贴到我自己的主页上.
看看lu0.126.com吧.
Lin 2000-03-03
  • 打赏
  • 举报
回复
再答一遍:
GetUserName和WNetGetUserName可获取用户名,口令?难.
Lin 2000-03-03
  • 打赏
  • 举报
回复
再答一遍:
GetUserName和WNetGetUserName可获取用户名,口令?难.
yangfan 2000-03-03
  • 打赏
  • 举报
回复
口令好象不能得到吧,否则怎么是口令,如果是Administrator身份,可以修改某个
用户的口令,可是要得到应该不可能!
目 录 译者序 前言 第一部分 概述和系统规划 第1章 UNIX和Windows网络互连 1 1.1 系统规划 4 1.1.1 桌面客户议题 5 1.1.2 企业计算问题 5 1.1.3 域和Realms 5 1.1.4 口令 6 1.2 使用Samba共享资源 6 第2章 UNIX概述 7 2.1 服务和守护进程 7 2.2 init进程 9 2.3 网络互连 9 2.4 TCP/IP 9 2.5 寻址 10 2.6 域名服务 10 2.7 inetd 12 2.8 文件系统 14 2.9 目录结构 15 2.10 文件接口 16 2.11 NFS 17 2.12 打印 18 2.13 访问控制 18 2.13.1 口令 18 2.13.2 组 19 2.14 网络信息服务 19 2.15 Kerberos 20 2.16 小结 21 第3章 Windows概述 23 3.1 Windows NT体系结构 23 3.2 网络互连 24 3.2.1 NetBIOS 24 3.2.2 NetBT 24 3.2.3 域名服务 25 3.3 服务器消息块 27 3.4 通用Internet文件系统 28 3.5 对等网、工作组、域和森林 29 3.5.1 工作组 29 3.5.2 域 30 3.5.3 信任 30 3.5.4 域模型 30 3.5.5 树和森林 31 3.6 浏览 32 3.7 文件系统 33 3.7.1 FAT 33 3.7.2 NTFS 33 3.7.3 DFS 33 3.8 打印 34 3.9 访问控制 34 3.10 Kerberos 35 3.11 小结 35 第4章 Samba概述 37 4.1 Samba历史 37 4.2 发展 38 4.3 许可证 39 4.4 Open Source Initiative 39 4.5 GNU通用公共许可证 40 4.6 Samba可以为你做什么 41 4.7 未来的发展 41 4.8 小结 42 第二部分 安装与配置 第5章 Samba安装 43 5.1 安装和升级 43 5.2 发布 44 5.3 二进制和源代码 47 5.4 CVS 48 5.5 版本 48 5.6 编译Samba 49 5.7 完成安装 50 5.8 操作 51 5.9 小结 52 第6章 Samba配置—Smb.conf 54 6.1 定制smb.conf文件 54 6.2 语法和语义 54 6.3 SWAT 55 6.4 变量和文件替换 56 6.5 自动运行 58 6.6 global节 58 6.7 shares节 62 6.8 安全和访问控制 65 6.9 小结 67 第7章 Samba认证 68 7.1 认证机制 68 7.1.1 通过IP地址认证 68 7.1.2 认证级别 68 7.1.3 用户名 70 7.1.4 用户名映射 70 7.1.5 口令 71 7.1.6 纯文本口令 71 7.1.7 加密口令 72 7.1.8 Smbpasswd命令 73 7.1.9 将纯文本口令转换为加密口令 73 7.1.10 口令同步 74 7.1.11 域认证 75 7.2 其他认证方式 76 7.3 小结 77 第8章 域名服务 79 8.1 NetBIOS域名 79 8.2 Samba域名服务 81 8.3 LMHOSTS 82 8.4 WINS 82 8.4.1 WINS客户机 83 8.4.2 WINS服务器 83 8.4.3 WINS代理 83 8.4.4 WINS DNS代理 83 8.5 LMHOSTS和WINS 84 8.6 Windows 2000域名服务 84 8.7 小结 84 第9章 浏览 86 9.1 竞选 86 9.2 Samba和浏览 87 9.3 浏览器配置 88 9.4 浏览器客户 89 9.5 本地主浏览器 89 9.6 域主浏览器和跨子网浏览 90 9.7 混合子网浏览 91 9.8 LAN Manager浏览 92 9.9 问题 93 9.10 小结 93 第10章 域 95 10.1 域和工作组比较 95 10.2 Samba和域 95 10.3 域客户 96 10.4 域控制器 97 10.5 登录脚本 98 10.6 漫游设置文件 99 10.7 系统策略 100 10.8 Windows客户设置 101 10.9 主域控制器 102 10.10 获得源代码 103 10.11 配置 103 10.12 Windows 2000 104 10.13 小结 104 第11章 共享文件 106 11.1 文件共享 106 11.2 Homes共享 106 11.3 访问控制 107 11.4 浏览权 108 11.5 主机访问 108 11.6 用户和组访问 109 11.7 特权和许可 109 11.8 隐藏文件和目录 111 11.9 DOS和Windows文件属性 112 11.10 文件名修改 112 11.11 CRLF/LF转换 114 11.12 锁 114 11.13 符号链接 115 11.14 负载限制 116 11.15 小结 116 第12章 打印共享 117 12.1 全局打印参数 117 12.2 打印共享 117 12.3 [printers]共享节 118 12.4 共享级参数 118 12.5 Print Command 119 12.6 命令参数脚本 119 12.7 Windows客户的设置 120 12.8 Windows 9x驱动程序 121 12.9 Windows打印机 122 12.10 调试打印共享 123 12.11 小结 124 第三部分 使用Samba客户机 第13章 Samba客户机 127 13.1 UNIX客户 127 13.1.1 smbclient 127 13.1.2 smbclient选项 128 13.1.3 smbclient交互模式命令 129 13.1.4 smbwrapper 131 13.1.5 smbprint 132 13.2 Windows 9x和Windows NT 132 13.3 DOS和Windows 3.x客户 134 13.4 OS/2 135 13.5 Macintosh 136 13.6 小结 136 第14章 管理工具 138 14.1 命令行工具 138 14.2 Web工具 139 14.3 Windows工具 141 14.4 其他工具 143 14.5 小结 143 第15章 故障调试和诊断 144 15.1 侦测Samba 144 15.2 网络连接 145 15.3 运行守护进程 146 15.4 配置文件 149 15.5 共享 151 15.6 日志记录 153 15.7 帮助 154 15.8 小结 155 第四部分 附 录 附录A GUI Old Samba工具和客户 157 附录B Samba命令和工具实例 158 附录C Samba 2.0.5a smb.conf.default 160
本书详细介绍了异构网络环境中不同的操作系统, Samba发展的历史和现状,分析了Samba工具的使用,以及与Windows域系统和文件系统相关的问题。另外还讨论了Samba的安装、用户界面、安全机制、域名空间和故障调试及诊断。本书的配套光盘中提供了在异构网络环境中使用Windows 2000的所有工具。本书文字流畅,结构清晰,既可以作为初学者了解Samba的入门教材,也可以作为系统管理员和网络管理员使用Samba的参考书。 目 录 译者序 前言 第一部分 概述和系统规划 第1章 UNIX和Windows网络互连 1 1.1 系统规划 4 1.1.1 桌面客户议题 5 1.1.2 企业计算问题 5 1.1.3 域和Realms 5 1.1.4 口令 6 1.2 使用Samba共享资源 6 第2章 UNIX概述 7 2.1 服务和守护进程 7 2.2 init进程 9 2.3 网络互连 9 2.4 TCP/IP 9 2.5 寻址 10 2.6 域名服务 10 2.7 inetd 12 2.8 文件系统 14 2.9 目录结构 15 2.10 文件接口 16 2.11 NFS 17 2.12 打印 18 2.13 访问控制 18 2.13.1 口令 18 2.13.2 组 19 2.14 网络信息服务 19 2.15 Kerberos 20 2.16 小结 21 第3章 Windows概述 23 3.1 Windows NT体系结构 23 3.2 网络互连 24 3.2.1 NetBIOS 24 3.2.2 NetBT 24 3.2.3 域名服务 25 3.3 服务器消息块 27 3.4 通用Internet文件系统 28 3.5 对等网、工作组、域和森林 29 3.5.1 工作组 29 3.5.2 域 30 3.5.3 信任 30 3.5.4 域模型 30 3.5.5 树和森林 31 3.6 浏览 32 3.7 文件系统 33 3.7.1 FAT 33 3.7.2 NTFS 33 3.7.3 DFS 33 3.8 打印 34 3.9 访问控制 34 3.10 Kerberos 35 3.11 小结 35 第4章 Samba概述 37 4.1 Samba历史 37 4.2 发展 38 4.3 许可证 39 4.4 Open Source Initiative 39 4.5 GNU通用公共许可证 40 4.6 Samba可以为你做什么 41 4.7 未来的发展 41 4.8 小结 42 第二部分 安装与配置 第5章 Samba安装 43 5.1 安装和升级 43 5.2 发布 44 5.3 二进制和源代码 47 5.4 CVS 48 5.5 版本 48 5.6 编译Samba 49 5.7 完成安装 50 5.8 操作 51 5.9 小结 52 第6章 Samba配置—Smb.conf 54 6.1 定制smb.conf文件 54 6.2 语法和语义 54 6.3 SWAT 55 6.4 变量和文件替换 56 6.5 自动运行 58 6.6 global节 58 6.7 shares节 62 6.8 安全和访问控制 65 6.9 小结 67 第7章 Samba认证 68 7.1 认证机制 68 7.1.1 通过IP地址认证 68 7.1.2 认证级别 68 7.1.3 用户名 70 7.1.4 用户名映射 70 7.1.5 口令 71 7.1.6 纯文本口令 71 7.1.7 加密口令 72 7.1.8 Smbpasswd命令 73 7.1.9 将纯文本口令转换为加密口令 73 7.1.10 口令同步 74 7.1.11 域认证 75 7.2 其他认证方式 76 7.3 小结 77 第8章 域名服务 79 8.1 NetBIOS域名 79 8.2 Samba域名服务 81 8.3 LMHOSTS 82 8.4 WINS 82 8.4.1 WINS客户机 83 8.4.2 WINS服务器 83 8.4.3 WINS代理 83 8.4.4 WINS DNS代理 83 8.5 LMHOSTS和WINS 84 8.6 Windows 2000域名服务 84 8.7 小结 84 第9章 浏览 86 9.1 竞选 86 9.2 Samba和浏览 87 9.3 浏览器配置 88 9.4 浏览器客户 89 9.5 本地主浏览器 89 9.6 域主浏览器和跨子网浏览 90 9.7 混合子网浏览 91 9.8 LAN Manager浏览 92 9.9 问题 93 9.10 小结 93 第10章 域 95 10.1 域和工作组比较 95 10.2 Samba和域 95 10.3 域客户 96 10.4 域控制器 97 10.5 登录脚本 98 10.6 漫游设置文件 99 10.7 系统策略 100 10.8 Windows客户设置 101 10.9 主域控制器 102 10.10 获得源代码 103 10.11 配置 103 10.12 Windows 2000 104 10.13 小结 104 第11章 共享文件 106 11.1 文件共享 106 11.2 Homes共享 106 11.3 访问控制 107 11.4 浏览权 108 11.5 主机访问 108 11.6 用户和组访问 109 11.7 特权和许可 109 11.8 隐藏文件和目录 111 11.9 DOS和Windows文件属性 112 11.10 文件名修改 112 11.11 CRLF/LF转换 114 11.12 锁 114 11.13 符号链接 115 11.14 负载限制 116 11.15 小结 116 第12章 打印共享 117 12.1 全局打印参数 117 12.2 打印共享 117 12.3 [printers]共享节 118 12.4 共享级参数 118 12.5 Print Command 119 12.6 命令参数脚本 119 12.7 Windows客户的设置 120 12.8 Windows 9x驱动程序 121 12.9 Windows打印机 122 12.10 调试打印共享 123 12.11 小结 124 第三部分 使用Samba客户机 第13章 Samba客户机 127 13.1 UNIX客户 127 13.1.1 smbclient 127 13.1.2 smbclient选项 128 13.1.3 smbclient交互模式命令 129 13.1.4 smbwrapper 131 13.1.5 smbprint 132 13.2 Windows 9x和Windows NT 132 13.3 DOS和Windows 3.x客户 134 13.4 OS/2 135 13.5 Macintosh 136 13.6 小结 136 第14章 管理工具 138 14.1 命令行工具 138 14.2 Web工具 139 14.3 Windows工具 141 14.4 其他工具 143 14.5 小结 143 第15章 故障调试和诊断 144 15.1 侦测Samba 144 15.2 网络连接 145 15.3 运行守护进程 146 15.4 配置文件 149 15.5 共享 151 15.6 日志记录 153 15.7 帮助 154 15.8 小结 155 第四部分 附 录 附录A GUI Old Samba工具和客户 157 附录B Samba命令和工具实例 158 附录C Samba 2.0.5a smb.conf.default 160
本书详细介绍了异构网络环境中不同的操作系统, Samba发展的历史和现状,分析了Samba工具的使用,以及与Windows域系统和文件系统相关的问题。另外还讨论了Samba的安装、用户界面、安全机制、域名空间和故障调试及诊断。本书的配套光盘中提供了在异构网络环境中使用Windows 2000的所有工具。本书文字流畅,结构清晰,既可以作为初学者了解Samba的入门教材,也可以作为系统管理员和网络管理员使用Samba的参考书。 目 录 译者序 前言 第一部分 概述和系统规划 第1章 UNIX和Windows网络互连 1 1.1 系统规划 4 1.1.1 桌面客户议题 5 1.1.2 企业计算问题 5 1.1.3 域和Realms 5 1.1.4 口令 6 1.2 使用Samba共享资源 6 第2章 UNIX概述 7 2.1 服务和守护进程 7 2.2 init进程 9 2.3 网络互连 9 2.4 TCP/IP 9 2.5 寻址 10 2.6 域名服务 10 2.7 inetd 12 2.8 文件系统 14 2.9 目录结构 15 2.10 文件接口 16 2.11 NFS 17 2.12 打印 18 2.13 访问控制 18 2.13.1 口令 18 2.13.2 组 19 2.14 网络信息服务 19 2.15 Kerberos 20 2.16 小结 21 第3章 Windows概述 23 3.1 Windows NT体系结构 23 3.2 网络互连 24 3.2.1 NetBIOS 24 3.2.2 NetBT 24 3.2.3 域名服务 25 3.3 服务器消息块 27 3.4 通用Internet文件系统 28 3.5 对等网、工作组、域和森林 29 3.5.1 工作组 29 3.5.2 域 30 3.5.3 信任 30 3.5.4 域模型 30 3.5.5 树和森林 31 3.6 浏览 32 3.7 文件系统 33 3.7.1 FAT 33 3.7.2 NTFS 33 3.7.3 DFS 33 3.8 打印 34 3.9 访问控制 34 3.10 Kerberos 35 3.11 小结 35 第4章 Samba概述 37 4.1 Samba历史 37 4.2 发展 38 4.3 许可证 39 4.4 Open Source Initiative 39 4.5 GNU通用公共许可证 40 4.6 Samba可以为你做什么 41 4.7 未来的发展 41 4.8 小结 42 第二部分 安装与配置 第5章 Samba安装 43 5.1 安装和升级 43 5.2 发布 44 5.3 二进制和源代码 47 5.4 CVS 48 5.5 版本 48 5.6 编译Samba 49 5.7 完成安装 50 5.8 操作 51 5.9 小结 52 第6章 Samba配置—Smb.conf 54 6.1 定制smb.conf文件 54 6.2 语法和语义 54 6.3 SWAT 55 6.4 变量和文件替换 56 6.5 自动运行 58 6.6 global节 58 6.7 shares节 62 6.8 安全和访问控制 65 6.9 小结 67 第7章 Samba认证 68 7.1 认证机制 68 7.1.1 通过IP地址认证 68 7.1.2 认证级别 68 7.1.3 用户名 70 7.1.4 用户名映射 70 7.1.5 口令 71 7.1.6 纯文本口令 71 7.1.7 加密口令 72 7.1.8 Smbpasswd命令 73 7.1.9 将纯文本口令转换为加密口令 73 7.1.10 口令同步 74 7.1.11 域认证 75 7.2 其他认证方式 76 7.3 小结 77 第8章 域名服务 79 8.1 NetBIOS域名 79 8.2 Samba域名服务 81 8.3 LMHOSTS 82 8.4 WINS 82 8.4.1 WINS客户机 83 8.4.2 WINS服务器 83 8.4.3 WINS代理 83 8.4.4 WINS DNS代理 83 8.5 LMHOSTS和WINS 84 8.6 Windows 2000域名服务 84 8.7 小结 84 第9章 浏览 86 9.1 竞选 86 9.2 Samba和浏览 87 9.3 浏览器配置 88 9.4 浏览器客户 89 9.5 本地主浏览器 89 9.6 域主浏览器和跨子网浏览 90 9.7 混合子网浏览 91 9.8 LAN Manager浏览 92 9.9 问题 93 9.10 小结 93 第10章 域 95 10.1 域和工作组比较 95 10.2 Samba和域 95 10.3 域客户 96 10.4 域控制器 97 10.5 登录脚本 98 10.6 漫游设置文件 99 10.7 系统策略 100 10.8 Windows客户设置 101 10.9 主域控制器 102 10.10 获得源代码 103 10.11 配置 103 10.12 Windows 2000 104 10.13 小结 104 第11章 共享文件 106 11.1 文件共享 106 11.2 Homes共享 106 11.3 访问控制 107 11.4 浏览权 108 11.5 主机访问 108 11.6 用户和组访问 109 11.7 特权和许可 109 11.8 隐藏文件和目录 111 11.9 DOS和Windows文件属性 112 11.10 文件名修改 112 11.11 CRLF/LF转换 114 11.12 锁 114 11.13 符号链接 115 11.14 负载限制 116 11.15 小结 116 第12章 打印共享 117 12.1 全局打印参数 117 12.2 打印共享 117 12.3 [printers]共享节 118 12.4 共享级参数 118 12.5 Print Command 119 12.6 命令参数脚本 119 12.7 Windows客户的设置 120 12.8 Windows 9x驱动程序 121 12.9 Windows打印机 122 12.10 调试打印共享 123 12.11 小结 124 第三部分 使用Samba客户机 第13章 Samba客户机 127 13.1 UNIX客户 127 13.1.1 smbclient 127 13.1.2 smbclient选项 128 13.1.3 smbclient交互模式命令 129 13.1.4 smbwrapper 131 13.1.5 smbprint 132 13.2 Windows 9x和Windows NT 132 13.3 DOS和Windows 3.x客户 134 13.4 OS/2 135 13.5 Macintosh 136 13.6 小结 136 第14章 管理工具 138 14.1 命令行工具 138 14.2 Web工具 139 14.3 Windows工具 141 14.4 其他工具 143 14.5 小结 143 第15章 故障调试和诊断 144 15.1 侦测Samba 144 15.2 网络连接 145 15.3 运行守护进程 146 15.4 配置文件 149 15.5 共享 151 15.6 日志记录 153 15.7 帮助 154 15.8 小结 155 第四部分 附 录 附录A GUI Old Samba工具和客户 157 附录B Samba命令和工具实例 158 附录C Samba 2.0.5a smb.conf.default 160
HScan v1.20 使用说明 1.系统要求: Windows NT/2000/XP 2.软件简介: 多线程方式对指定IP段(指定主机),或主机列表进行检测.GUI和命令行两种方式. 扫描项目: -name --- 获取主机名; -port --- 默认端口扫描; -ftp --- FTP Banner,匿名用户,弱口令账号扫描; -ssh --- SSH Banner扫描; -telnet --- TELNET Banner,弱口令账号扫描; -smtp --- SMTP Banner,匿名用户,弱口令账号扫描; -finger --- FINGER漏洞(SunOS/Solaris 用户列表扫描); -iis --- IIS漏洞扫描; -cgi --- Unix/NT cgi漏洞扫描; -pop --- POP3 Banner,弱口令账号扫描; -rpc --- RPC漏洞扫描; -ipc --- Windows NT/2000用户列表获取,弱口令账号扫描; -imap --- IMAP Banner,弱口令账号扫描; -mssql --- MSSQL弱口令账号扫描; -mysql --- MYSQL Version,弱口令账号扫描; -cisco --- CISCO弱口令扫描; -plugin --- PLUGIN扫描; -all --- 检测以上所有项目; 其它选项: -max 指定最大线程数目,并发主机数目,默认为120,40; -time 指定TCP连接超时毫秒数,默认为10000; -sleep 指定ftp/pop/imap/telnet探测的线程开启间隔,默认为200毫秒; -ping 扫描主机前ping主机 生成报告: -report 用于生成扫描报告; 按F8键中断扫描. 3.更新历史: HScan v1.20 修正IPC扫描误报的错误. HScan v1.20Beta IPC扫描增加利用sid列举用户名,优化ftp/pop/imap/telnet探测, 加入了扫描前ping检查,修改了GUI界面. HScan v1.01 修正了一个大量占用系统资源的bug. HScan v1.00 增加RPC扫描选项,增加telnet弱口令探测,MYSQL Version扫描. HScan v0.70 增加PLUGIN扫描选项,修正-all选项时探测IMAP/FTP/POP弱口令误报的错误. HScan v0.50 增加获取主机名,Telnet扫描选项,调整了线程设置,加入了利用 ipc用户名列表探测Microsoft FTP弱口令的功能. HScan v0.30 增加了SSH扫描功能,加入了利用SunOS/Solaris finger获取用户名列表, 并探测ftp/pop3/imap的功能. HScan v0.20 内部测试版. ____________________________________________________ by uhhuhy http://www.cnhonker.com, http://www.cnhonker.net uhhuhy@21cn.com, uhhuhy@cnhonker.net personal-page: http://uhhuh.myetang.com ____________________________________________________
一. 系统要求:Windows NT4/2000/XP/2003 二. 功能简介: 采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类。对于多数已知漏洞,我们给出了相应的漏洞描述、解决方案及详细描述链接,其它漏洞资料正在进一步整理完善中,您也可以通过本站的"安全文摘"和"安全漏洞"栏目查阅相关说明。 三. 所需文件: xscan_gui.exe -- X-Scan图形界面主程序 xscan.exe -- X-Scan命令行主程序 checkhost.exe -- 插件调度主程序 update.exe -- 在线升级主程序 *.dll -- 主程序所需动态链接库 使用说明.txt -- X-Scan使用说明 /dat/language.ini -- 多语言配置文件,可通过设置"LANGUAGE\SELECTED"项进行语言切换 /dat/language.* -- 多语言数据文件 /dat/config.ini -- 用户配置文件,用于保存待检测端口列表、CGI漏洞检测的相关设置及所有字典文件名称(含相对路径) /dat/config.bak -- 备份配置文件,用于恢复原始设置 /dat/cgi.lst -- CGI漏洞列表 /dat/iis_code.ini -- IIS编码漏洞列表 /dat/port.ini -- 用于保存已知端口的对应服务名称 /dat/*_user.dic -- 用户名字典文件,用于检测弱口令用户 /dat/*_pass.dic -- 密码字典,用于检测弱口令用户 /dat/p0f*.fp -- 识别远程主机操作系统所需的操作系统特征码配置文件(被动识别) /dat/nmap-os-fingerprints -- 识别远程主机操作系统所需的操作系统特征码配置文件(主动识别) /dat/wry.dll -- "IP-地理位置"地址查询数据库文件 /dat/*.nsl -- 经过整理的NASL脚本列表 /plugins -- 用于存放所有插件(后缀名为.xpn) /scripts -- 用于存放所有NASL脚本(后缀名为.nasl) /scripts/desc -- 用于存放所有NASL脚本多语言描述(后缀名为.desc) 注:xscan_gui.exe与xscan.exe共用所有插件及数据文件,但二者之间没有任何依赖关系,均可独立运行。 四. 准备工作: X-Scan是完全免费软件,无需注册,无需安装(解压缩即可运行),需要WinPCap驱动程序支持(WinPCap 2.3以上版本)。 五. 注意事项: 1.未安装WinPCap驱动虽然可以正常使用X-Scan,但一些需要定制数据包的检测功能将完全失效。 2.端口扫描中的SYN方式和被动主机操作系统识别功能在NT4系统下无法使用,在windows 2000等系统下使用时必须拥有管理员权限。 3.在"X-Scan"中内置的密码字典仅为简单示范,使用者如果希望软件有更强的密码猜解能力,应该自己编辑密码字典文件。 4.命令行方式检测过程中,按"[空格]"键可以查看各线程状态及扫描进度,按"q"键保存当前数据后提前退出程序,按""强行关闭程序。 5."X-Scan"所使用的地址查询数据库为"追捕"软件的数据库,并且得到作者许可。在此对"追捕"软件作者及所有为建立此数据库作出贡献的朋友表示感谢。由于没有考虑和将来"追捕"数据库的兼容问题,不能保证能正确使用以后版本的"追捕"数据库。在"追捕"数据库文件格式没有改变的情况下,可以将新版本的数据库文件"wry.dll"拷贝到/dat目录下替换旧版本文件,但建议在覆盖前备份旧文件. 六. 命令行方式运行参数说明: 1.命令格式: xscan -host [-] [其他选项] xscan -file [其他选项] 其中 含义如下: -active : 检测目标主机是否存活 -port : 检测常用服务的端口状态(可通过\dat\config.ini文件的"PORT-SCAN-OPTIONS\PORT-LIST"项定制待检测端口列表); -sql : 检测SQL-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -smtp : 检测SMTP-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -pop3 : 检测POP3-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -smb : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件); -cgi : 检测CGI漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); -iis : 检测IIS编码/解码漏洞(可通过\dat\config.ini文件的"CGI-ENCODE\encode_type"项设置编码方案); -nasl : 加载Nessus攻击脚本; -all : 检测以上所有项目; [其他选项] 含义如下: -v: 显示详细扫描进度 -p: 跳过没有响应的主机 -o: 跳过没有检测到开放端口的主机 -t : 指定最大并发线程数量和并发主机数量, 默认数量为100,10 * cgi及iis参数中"编码方案"含义: 1.用"HEAD"替换"GET" 2.用"POST"替换"GET" 3.用"GET / HTTP/1.0\r\nHeader:" 替换 "GET" 4.用"GET /[filename]?param=" 替换 "GET"(可通过\dat\config.ini文件的"CGI-ENCODE\encode4_index_file"项设置[filename]) 5.用"GET " 替换 "GET" 6.多个"/"或"\" 7."/"与"\"互换 8.用"替换"" 注:各变形方案若不冲突则可以同时使用,如"-cgi 1,6,8"表示同时使用第1、6、8号方案对HTTP请求进行变形。 2.示例: xscan -host xxx.xxx.1.1-xxx.xxx.255.255 -all -active -p 含义:检测xxx.xxx.1.1-xxx.xxx.255.255网段内主机的所有漏洞,跳过无响应的主机; xscan -host xxx.xxx.1.1-xxx.xxx.255.255 -port -smb -t 150 -o 含义:检测xxx.xxx.1.1-xxx.xxx.255.255网段内主机的标准端口状态,NT口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机; xscan -file host.lst -port -cgi -t 200,5 -v -o 含义:检测"host.lst"文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机; 七. 插件接口: /* 该函数在初始化插件时被调用,用于获取插件基本信息。 返回值含义:TRUE--插件初始化成功;FALSE--插件初始化失败。*/ extern "C" __declspec(dllexport) BOOL __stdcall GetPluginInfo(PLUGIN_INFO *); /* 该函数在检测主机时被调用,传入主机基本信息及必要参数,返回扫描结果。 返回值含义:TRUE--存在漏洞;FALSE--不存在漏洞。*/ extern "C" __declspec(dllexport) BOOL __stdcall PluginFunc(VOID *); 插件应导出上述两个函数,xscan.exe将分别在初始化和扫描时调用。编译后将最终生成的.dll程序重命名为.xpn文件,并保存在xscan.exe所在目录的"plugin"子目录内。示例插件程序见“/plugins/XScan_Pub_Plugin_{by_Enfis}.rar”。

5,388

社区成员

发帖
与我相关
我的任务
社区描述
Delphi 开发及应用
社区管理员
  • VCL组件开发及应用社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧