![网络空间安全实验](https://wfqqreader-1252317822.image.myqcloud.com/cover/993/40680993/b_40680993.jpg)
5.2 使用流光5软件扫描一个IP主机
第1步:安装完成流光Fluxay 5.0综合扫描器后的主界面如图5.1所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/57_01.jpg?sign=1739904787-RPOfTlQNbagFI7bZxf5T4moN3E7I5pZ1-0-46a3636a4d46b1db9dbcbcb9b2588d37)
图5.1 流光5扫描器主界面
流光Fluxay 5.0综合扫描器有两种扫描方式。
1)向导模式(“文件”→“高级扫描向导”),如图5.2所示。
2)正常模式(“探测”→“高级扫描工具”),如图5.3所示。
这两种扫描方式功能差不多,主要是看用户比较习惯使用哪个就用哪个,推荐使用向导模式。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/58_01.jpg?sign=1739904787-oZBhohQrfBdzSUn3IoOOMHSHxrkkej6i-0-4b8936856c979500d1376f00c69f15ab)
图5.2 向导模式
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/58_02.jpg?sign=1739904787-ymGgKqhO356bg7K2c5qjYWR8E0R7RF5T-0-d90e46d4e54d1694acc36042b5724f87)
图5.3 正常模式
第2步:打开菜单“文件”→“高级扫描向导”,弹出如图5.4所示的界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/58_03.jpg?sign=1739904787-mOzXWrDQjK0BBtfFBEz52zukisnCGNOq-0-e8938a76dd2094f43b21f30f3353fdc6)
图5.4 扫描设置
第3步:输入要扫描主机的起始IP地址和结束IP地址。这里先扫描自己的计算机,所以起始地址和结束地址都是“127.0.0.1”。
第4步:选择目标计算机的操作系统。如果不知道要扫描的计算机的操作系统就选择“ALL”,如果知道就选择对应的操作系统。本实验选择Windwos类型的操作系统“Windows NT/2000”,如图5.5所示。其他项目默认,然后单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/59_01.jpg?sign=1739904787-7V747uDPuOR5sxtn0wx6iPRAsaY4RTtt-0-09e745ad298e7c9bba321cd07fbb2b28)
图5.5 选择目标系统类型
第5步:这时出现如图5.6所示的界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/59_02.jpg?sign=1739904787-xY5byBfFeavbi5hh9AEZCvtjRwoS91g5-0-7696b8882c98fc7b2bdec14781e29d22)
图5.6 端口扫描
第6步:这个界面是选择要扫描的端口,选择“标准端口扫描”选项即可。单击“下一步”按钮,出现如图5.7所示界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/60_01.jpg?sign=1739904787-F4fsNVZLHn1rjNhGYcK6VXcXlgBaVmqI-0-12d8a2807ef0739fc2c37ceea4ab600b)
图5.7 POP3扫描设置
图5.7中的选项是用来破解POP3电子邮箱的,直接选择“获取POP3版本信息”和“尝试猜解用户”两个选项,单击“下一步”按钮。
第7步:这时出现如图5.8所示的界面。这个界面有三个选项,分别是获取FTP版本、尝试匿名登录、尝试猜解用户,可以都选择上,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/60_02.jpg?sign=1739904787-nzroIDTCkMOQaqIJIsnKMaE5P1jBYh42-0-5023bbcf01a6091ef53ade1a85f1fefd)
图5.8 FTP扫描设置
第8步:这时出现如图5.9所示的界面,这个界面中的选项是用来扫描SMTP项目的,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/61_01.jpg?sign=1739904787-FSIplO6VVyPIIVkz0pDZ9aO5PYJm8fRF-0-c0683bfc9b1f2c4dd914eeb7d63313ab)
图5.9 SMTP扫描设置
第9步:这时出现如图5.10所示界面,这个界面是用来设置扫描交互式邮件存取协议(Internet Mail Access Protocol,IMAP)的。IMAP是跟POP3类似的邮件访问标准协议之一。不同的是,开启了IMAP后,在电子邮件客户端收取的邮件仍然保留在服务器上,同时在客户端上的操作都会反馈到服务器上,如删除邮件、标记已读等,服务器上的邮件也会做相应的动作。所以无论从浏览器登录邮箱还是从客户端软件登录邮箱,看到的邮件以及状态都是一致的。例如,网易163免费邮箱的相关服务器信息如表5.1所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/61_02.jpg?sign=1739904787-l6L5miLS7A4VjV3tKaUxbWKz0DiosjKO-0-b8b2060806f959d537c086eda6c1ab36)
图5.10 IMAP扫描设置
表5.1 网易163邮箱电子邮件服务器信息
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/62_01.jpg?sign=1739904787-PA4vkmd1b0SHu2rDACF7bejCcD1KoTjO-0-c1ae55e3ec776011b571441cd1f504fc)
在图5.10当中直接单击“下一步”按钮。
第10步:这时出现如图5.11所示界面,这个界面是让选择是否对TELNET远程登录进行设置。选择默认值,直接单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/62_02.jpg?sign=1739904787-HGPsIdhcBNGNl0ypNjHaqKieUz9fV4MJ-0-c1281fbf0b4cfc2abf8c6df6b3c8a063)
图5.11 TELNET扫描设置
第11步:这时出现如图5.12所示界面。这个界面可以用来对公共网关接口(Common Gateway Interface,CGI)进行相关扫描。CGI是Web服务器运行时外部程序的规范,按CGI编写的程序可以扩展服务器功能。CGI应用程序能与浏览器进行交互,还可通过数据API与数据库服务器等外部数据源进行通信,从数据库服务器中获取数据。格式化为HTML文档后,发送给浏览器,也可以将从浏览器获得的数据放到数据库中。几乎所有服务器都支持CGI,可用任何语言编写CGI,包括C、C++、Java、VB和Delphi等。
在图5.12当中直接选择默认值,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/63_01.jpg?sign=1739904787-57mbqfeWH0rFAVK82x8NBzgWycS7CrWw-0-9c3671f7f335cec9b4628ba8763b3e50)
图5.12 CGI扫描设置
第12步:这时出现如图5.13所示的界面,这个界面是对CGI的规则进行设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/63_02.jpg?sign=1739904787-SyIWyCmfd1IgsWZQmpCp4ZuG8vV0rWkQ-0-4c173ed315eeafd41c86171d597c4d27)
图5.13 CGI扫描设置
第13步:这时出现如图5.14所示界面,这个界面可以对SQL注入攻击检测进行设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/64_01.jpg?sign=1739904787-f6Y90TPmUxgnVZrw7abCiYU8DOfMvjq0-0-f068e555385afef3a44c85d85547c5cd)
图5.14 SQL扫描设置
第14步:这时出现如图5.15所示界面,这个界面是让用户选择对IPC进行空连接扫描、共享资源扫描、尝试获取用户名与密码猜测的设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/64_02.jpg?sign=1739904787-afJTECL4QrMKa1EVTEqgEhc3IfM0221f-0-0eef17f6fb71516652243dc2b9573dd8)
图5.15 IPC扫描设置
第15步:这时出现如图5.16所示界面,这个界面是对扫描的IIS服务进行选择。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/65_01.jpg?sign=1739904787-kqcd28Ks82xN1s8EfsSGRGwUc86MmP62-0-9ea9059e208880cd4761f35adfacf434)
图5.16 IIS扫描设置
第16步:这时出现如图5.17所示界面,这个界面是对MISC扫描相关信息进行选择。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/65_02.jpg?sign=1739904787-nzIr7G4Lq9EccJ4YT9YsLbGMRdTWhmDg-0-4b2e4562f7d9b919e2438bc6c6f0661f)
图5.17 MISC扫描设置
第17步:这时出现如图5.18所示界面,这个界面是对PLUGINS扫描进行设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/66_01.jpg?sign=1739904787-PPJXG6FbONNP7QlNrnoGFoIsaQNrzT06-0-b72d1849e2cdcbaea0cc83992ad6a505)
图5.18 PLUGINS扫描设置
第18步:这时出现如图5.19所示界面,这一步是让选择破解字典的位置和扫描报告的位置。可以根据实际情况进行设置,也可以选择默认项,单击“完成”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/66_02.jpg?sign=1739904787-TxZ6qE00qGS9GHblpZ6DOlQNtrQtlISF-0-9020767764daa1058d5c2890df6021ff)
图5.19 字典和报告选项
第19步:这时出现如图5.20所示界面,这个界面是选择流光5软件所在主机。默认即可,单击“开始”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/67_01.jpg?sign=1739904787-3M7xJboy7tO5ywDAMPCIcLjQ4AiKdYoK-0-80e0b751787880cfd6e947cca41a4a38)
图5.20 选择流光主机
第20步:这时出现如图5.21所示界面,过一会儿就出现扫描结果了。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/67_02.jpg?sign=1739904787-ehWhFpvUaCWuur0LKifqezm2DhzyEMb5-0-e6244fe4f48be3d3def00c2539568b50)
图5.21 扫描结果
从图5.21的扫描结果可以看出,主机有四个端口是开放的:80、1080、119和25端口。还有其他一些扫描结果会统一在扫描报告当中给出。