![黑客攻防从入门到精通:黑客与反黑客工具篇(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/950/31621950/b_31621950.jpg)
2.2.1 SSS扫描器
系统漏洞扫描器SSS(Shadow Security Scanner)的功能很强大,如端口探测、端口banner探测、CGI/ASP弱点探测、Unicode/Decode/.printer探测、*nix弱点探测、(pop3/ftp)密码破解、拒绝服务探测、操作系统探测、NT共享/用户探测,并且对于探测出的漏洞有详细的说明和解决方法。利用SSS扫描器对系统漏洞进行扫描的具体操作步骤如下。
步骤1:在安装好SSS软件后,双击“Shadow Security Scanner”图标,即可打开“Shadow Security Scanner”主窗口,如图2.2.1-1所示。单击工具栏中的“New session(新建项目)”按钮,即可打开“New session(新建项目)”窗口,如图2.2.1-2所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer518.jpg?sign=1739645263-7kGp83egdhVTMAaYb7NE6y7ea6o6J32w-0-35ef00b275b95a406e9c7154b6448e07)
图2.2.1-1
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer522.jpg?sign=1739645263-CvWfqC6tLwgBoUVLBUC1ONxBaY29iUsU-0-b3c7e593b4823350b4ea79c9f8de25d7)
图2.2.1-2
步骤2:可选择预设的扫描规则,也可单击“Add rule(添加规则)”按钮添加扫描规则。单击“添加规则”按钮,即可打开“Create new rule(创建新规则)”对话框,如图2.2.1-3所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer523.jpg?sign=1739645263-X4s719hbEXpEBTk5APOFIgCcnAKWkAkW-0-8df1efabab4720896a22a8547a267733)
图2.2.1-3
步骤3:选中“Create copy of the rule(创建副本的规则)”单选项,在其下拉列表中选择“Complete Scan(完全扫描)”选项;再输入新创建规则的名称,单击“Ok”按钮,即可打开“Security Scanner Rules(Security Scanner规则)”窗口,如图2.2.1-4所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer524.jpg?sign=1739645263-686OEaQZtk6bo0jYdpdAkHs5fZcdDOkd-0-f57c29395c76cc179e6b81f6ce174114)
图2.2.1-4
步骤4:在其中设置相应的属性,单击“Ok”按钮返回到“New session(新建项目)”窗口,即可看到新创建的规则,如图2.2.1-5所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer525.jpg?sign=1739645263-GGFP5RBp9CSV63cXnd7FJhdDZLe82g8u-0-0d5c847fd8e9ef4987c98e5fe4624e6f)
图2.2.1-5
步骤5:选中刚创建的规则后,单击“Next(下一步)”按钮,即可打开添加扫描主机窗口,如图2.2.1-6所示。单击“Add host(添加主机)”按钮,即可打开“Add host(添加主机)”对话框,如图2.2.1-7所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer526.jpg?sign=1739645263-gMFlEkSFyMD8qfwNxTq327v0xuL3Ifkv-0-7211fb0b172bb3fdb3df1dee76468505)
图2.2.1-6
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer527.jpg?sign=1739645263-6ZOOwimBpJfMR4KaNwlpfnMe9EF8MaGi-0-1a4a5d1941b8e239a7f974a0a056471d)
图2.2.1-7
步骤6:选择“Hosts range”单选项,在“From IP”和“To IP”文本框中分别输入起始IP地址和结束IP地址,单击“Add”按钮,即可在添加扫描主机窗口中看到添加的IP地址段,如图2.2.1-8所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer528.jpg?sign=1739645263-1CZuRqZh44uPu3fmcPWlPDed1Rt9mQY4-0-0f3001066631d2d61355e7d8ec6ec06a)
图2.2.1-8
提示
如果要扫描单个计算机,则需在“Add host(添加主机)”对话框中选择“Host(主机)”单选项,在“Name or IP”文本框中输入目标计算机的IP地址或名称;如果要添加已经存在的主机列表,则选择“Host from file(主机来自于文件)”单选项;如果选择“Host groups”单选项,则表示通过添加工作组的方式添加目标计算机。
步骤7:单击“Next”按钮,即可完成扫描项目的创建并返回“Shadow Security Scanner”主窗口,可在其中看到所添加的主机。
步骤8:单击工具栏上的“Start Scan(开始扫描)”按钮,即可开始对目标计算机进行扫描,并可在“Statistics”标签卡中查看扫描进程,如图2.2.1-9所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer529.jpg?sign=1739645263-7KqkAHWxu07CIl5hIbuowkLLCm6VieVS-0-afadc81a0d2a6c31df131e527700965f)
图2.2.1-9
步骤9:待扫描结束后,在“Vulnerabilities(漏洞)”选项卡中可看到扫描出的漏洞程序。单击相应的漏洞程序,在下方看到该漏洞的介绍以及补救措施,如图2.2.1-10所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer519.jpg?sign=1739645263-n0IcGIxp5nfKMryUlStLbgj23MFctMy6-0-12d3189f16ba23fda7b8de72556367bb)
图2.2.1-10
步骤10:使用SSS还可以进行DoS安全性进行检测。单击左侧的“DoS Checker(DoS检查器)”按钮,即可打开DoS检查器对话框,如图2.2.1-11所示。在其中选择检测的项目并设置扫描的线程数(Threads),单击“Start(开始)”按钮,即可进行DoS检测。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer520.jpg?sign=1739645263-VzcdQFmHvgLcTL3BwnoRiMWAY6WYpU7b-0-bebf24d2ab7d9d9725a436d7a69a7b17)
图2.2.1-11
步骤11:在“Shadow Security Scanner”主窗口中依次选择“Tools(工具)”→“Options(选项)”菜单项,即可打开“Security Scanner Options(SSS选项设置)”对话框,在其中可以设置扫描的各个选项,如图2.2.1-12所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer521.jpg?sign=1739645263-bX6dRqJ3siaEasrmbjykqmX7t6jGa7R4-0-c4d41c9cd8e470e4b893dcc340ac5e94)
图2.2.1-12