|
(功能介绍二)
Tools ------> Policies
(通过 Security Scanner -----> Scanner 也可以编辑方案)
图零 Policies

这里是扫描方案的设置
Complete Scan -------------------------------------------> 扫描方案 (这里就可以添加方案了)
Prefrences ---------------------> 高级选项
Smart Scan ----------------------> 智能扫描
If Host is not pinged scan doesnt continue --> ping 主机无反应停止扫描
Force Scan ----------------------> 暴力扫描
Never ping host -------------------------> 不 ping 主机扫描
Multi Lookup IP Scan ---------------> 多 IP 段扫描
Scan all ports in range -------------> 扫描指定端口
Who is Server ---------------------> 询问服务器
图一 Ports

这里是选择扫描常用端口和记录端口的用处,可自行添加,删除,编辑 (例如:3389端口为 win2000 client)
图二 UDP Scan

Warning ! UDP Scan not using socks servers ---> 警告!扫描 UDP 时不要使用代理
UDP Scan enabled -----------------> 激活 UDP 扫描
Scan method -----------------> 扫描方法
Check socket connect error ---------------> 检测 socket 连接错误
Use this method if host not used firewall --> 使用这些扫描时关掉防火墙
图三 Audits

这里是要审计的选项
Use HTTP Proxy --------------------------> 使用 HTTP 代理扫描
Multi Threads HTTP Scan -------------> 多线程 HTTP 扫描
Use anti-redirect for not found cgi --> 使用 CGI 反重定向
Use Intellectual Scan -----------> 使用智能扫描
Use Authentication for HTTP Server -----> HTTP Server 使用鉴定
Account password crack type ----> 密码破解类型
IPC$ connect -------------------> IPC$连接
Test change account password --> 尝试改变密码
Accounts Checks ------------------> 被检测的用户
Registry -------------------> 注册
Automatic registry bug fix -------> 自动注册漏洞
如果在 Tools ---> Options ----> SOCKS 里设置了代理,这里可以选择
图七 Default Logins

FTP 默认登陆
图八 Database

数据库扫描
图九 More

不知道 (如果你知道,请告诉我:0)
本文写的很仓促难免有错误,望大家谅解
本文参考了笨马兄的 Sss 5.11版
| 强悍挂马工具:IIS_AD IIS扩展(附 | 05-04 |
| Real Player rmoc3260.dll Activ | 04-04 |
| Real Player rmoc3260.dll Activ | 04-03 |
| Pangolin号称很牛的注入工具 | 03-25 |
| 仿FirePack网马管理系统fsploit | 03-01 |
| 机器狗生成器 | 02-26 |
| Serv-U 6.X 提权脚本 | 01-31 |
| 入侵工具Knark的分析及防范 | 01-14 |
| 如何使用Nikto漏洞扫描工具检测网 | 12-21 |
| 十三WEBSHELL终结版后门的去除过 | 12-14 |
| hijack(红狼安全小组原创作品 - | 11-29 |
| 高级内网渗透工具:Paris (创建VP | 11-01 |