版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、2011年10月常見安全工具使用介紹微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描微軟基線分析器MBSA目錄MBSA微軟基線分析工具摘要Microsoft Baseline Security Analyzer (MBSA) 檢查操作系統(tǒng)和 SQL Server 更新。MBSA 還掃描計(jì)算機(jī)檢查不安全配置,檢查 Windows service packs 和修補(bǔ)程序時(shí),它會(huì)包括 Windows 組件,例如 Internet 信息服務(wù) (IIS) 和 COM+。MBSA 使用一個(gè)CAB
2、文件作為現(xiàn)有更新的清單。存檔 Wsusscn2.CAB.cab中 Package文件集,可在運(yùn)行掃描時(shí)由 MBSA 下載,或在本地計(jì)算機(jī)上下載,或從網(wǎng)絡(luò)服務(wù)器使用。MBSA微軟基線分析工具M(jìn)BSA微軟基線分析工具主要功能:Windows 操作系統(tǒng)MBSA 掃描 Windows 操作系統(tǒng)(Windows NT 4、Windows 2000、Windows XP、Windows Server 2003、 Windows 7 和 Windows Server 2008 R2 )中存在的安全問題,如:“Guest”(來賓)帳戶的狀態(tài)、文件系統(tǒng)類型、可用的文件共享和管理員組的成員。每次 OS 檢查的說明
3、都會(huì)顯示在安全報(bào)告中,并附帶有關(guān)修復(fù)任何已發(fā)現(xiàn)問題的說明。Internet Information Server該組檢查將掃描 IIS 4.0 和 5.0 中存在的安全問題,計(jì)算機(jī)上存在的示范應(yīng)用程序和某些虛擬目錄。該工具還將檢查 IIS Lockdown 工具是否在計(jì)算機(jī)上運(yùn)行,從而幫助管理員配置和保護(hù)他們的 IIS 服務(wù)器。每次 IIS 檢查的描述都會(huì)顯示在安全報(bào)告中,并附帶有關(guān)修復(fù)任何已發(fā)現(xiàn)問題的說明。MBSA微軟基線分析工具M(jìn)icrosoft SQL Server該組檢查將掃描 SQL Server 7.0 、SQL Server 2000 、 SQL Server 2005中存在的安
4、全問題,如:身份驗(yàn)證模式的類型、sa 帳戶密碼狀態(tài)和 SQL Server 帳戶的成員資格。每一次 SQL Server 檢查的描述都顯示在安全報(bào)告中,并附帶有關(guān)修復(fù)任何已發(fā)現(xiàn)問題的說明。 檢查桌面應(yīng)用程序該組檢查掃描每個(gè)用戶帳戶的 Internet Explorer 5.01+ 區(qū)域設(shè)置以及 Office 2000,Office XP 和 Office System 2003 的宏設(shè)置。安全更新MBSA 可以通過引用 Microsoft 不斷更新和發(fā)布的wsusscn2.CAB文件,來確定將哪些關(guān)鍵安全更新應(yīng)用于系統(tǒng)。MBSA微軟基線分析工具TIPS:下載地址:http:/technet/s
5、ecurity/tools/Tools/mbsahome.aspwsusscn2.CABhttp:/fwlink/?LinkID=74689;C:Documents and SettingsLocal SettingsApplication DataMicrosoftMBSACache目標(biāo)機(jī)器的管理員權(quán)限:用來運(yùn)行 MBSA 的帳戶也必須是管理員或者是本地管理員組的一個(gè)成員。在掃描多臺(tái)計(jì)算機(jī)的情況下,必須是每一臺(tái)計(jì)算機(jī)的管理員或者是一名域管理員,而且掃描計(jì)算機(jī)的135,139,445端口是開放的,如果沒有開放可以暫時(shí)關(guān)閉防火墻,掃描結(jié)束后再恢復(fù)防火墻。 NoExpireOk.txtServic
6、es.txtMBSA微軟基線分析工具M(jìn)BSA微軟基線分析工具M(jìn)BSA微軟基線分析工具用戶可以根據(jù)安全報(bào)告的“Score”列中不同顏色的圖標(biāo)來簡單區(qū)分被掃描的計(jì)算機(jī)上哪些方面存在漏洞,哪些方面需要改進(jìn),如: 綠色的“”圖標(biāo)表示該項(xiàng)目已經(jīng)通過檢測。 紅色(或黃色)的“”圖標(biāo)表示該項(xiàng)目沒有通過檢測,即存在漏洞或安全隱患。 藍(lán)色的“*”圖標(biāo)表示該項(xiàng)目雖然通過了檢測但可以進(jìn)行優(yōu)化,或者是由于某種原因MBSA跳過了其中的某項(xiàng)檢測。 白色的“i”圖標(biāo)表示該項(xiàng)目雖然沒有通過檢測,但問題不很嚴(yán)重,只要進(jìn)行簡單的修改即可。 但是這種判斷方法很不準(zhǔn)確,正確的方法是查看檢測項(xiàng)目的“Result”列中是否含有“How
7、to correct this”(如何修正它)選項(xiàng)。只要有項(xiàng)目存在,用戶就應(yīng)該單擊“How to correct this”選項(xiàng)。然后根據(jù)提供的解決方法,或是下載相應(yīng)的補(bǔ)丁程序,或是修改相關(guān)的設(shè)置,就可修正存在的問題。MBSA微軟基線分析工具如何用MBSA掃描遠(yuǎn)程計(jì)算機(jī)?MBSA 被設(shè)計(jì)為通過在每臺(tái)所掃描的計(jì)算機(jī)上擁有本地管理權(quán)限的帳戶,在域中運(yùn)行?!凹?,您要想掃描多臺(tái)計(jì)算機(jī),那么您必須是域管理員,或者,您必須已經(jīng)以被掃機(jī)本地管理員身份與被掃機(jī)建立了管理共享連接。注意,還要確保沒有額外的防火墻策略等阻止。微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描微軟基線分
8、析器X-Scan漏洞掃描器Autoruns系統(tǒng)啟動(dòng)分析HSCAN弱口令掃描X-Scan漏洞掃描器目錄X-SCAN漏洞掃描器X-Scan漏洞掃描器X-scan 采用多線程方式對指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測,支持插件功能,提供了圖形界面和命令行兩種操作方式,掃描內(nèi)容包括:遠(yuǎn)程操作系統(tǒng)類型及版本,標(biāo)準(zhǔn)端口狀態(tài)及端口BANNER信息,SNMP信息,CGI漏洞,IIS漏洞,RPC漏洞,SSL漏洞,SQL-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用戶,NT服務(wù)器NETBIOS信息、注冊表信息等。掃描結(jié)果保存在/log/目錄中,index_*.htm
9、為掃描結(jié)果索引文件。X-SCAN漏洞掃描器X-SCAN漏洞掃描器X-SCAN漏洞掃描器X-SCAN漏洞掃描器X-SCAN漏洞掃描器X-Scan使用演示微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描Autoruns啟動(dòng)分析目錄Autoruns啟動(dòng)分析Autoruns for Windows 是 Mark Russinovich 和 Bryce Cogswell 開發(fā)的一款軟件,它能用于顯示在 Windows啟動(dòng)或登錄時(shí)自動(dòng)運(yùn)行的程序,并且允許用戶有選擇地禁用或刪除它們,例如那些在“啟
10、動(dòng)”文件夾和注冊表相關(guān)鍵中的程序。此外,Autoruns還可以修改包括:Windows 資源管理器的 Shell 擴(kuò)展(如右鍵彈出菜單)、IE瀏覽器插件(如工具欄擴(kuò)展)、系統(tǒng)服務(wù)和設(shè)備驅(qū)動(dòng)程序、計(jì)劃任務(wù)等多種不同的自啟動(dòng)程序。Autoruns啟動(dòng)分析Autoruns啟動(dòng)分析Autoruns啟動(dòng)分析微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描微軟基線分析器X-Scan漏洞掃描器Autoruns啟動(dòng)分析HSCAN弱口令掃描HSCAN弱口令掃描目錄HSCAN弱口令掃描HScan這是款運(yùn)行在Win NT/2000下的漏洞掃描工具,有GUI以及命令行兩種掃描方式,可以
11、掃描很多弱口令以及安全漏洞,包括:FINGER/IIS/CGI/POP3/NT/IMAP/MSSQL/MYSQL/CISCO等以及指定范圍端口掃描。 系統(tǒng)要求: Windows NT/2000/XPHSCAN弱口令掃描多線程方式對指定IP段(指定主機(jī)),或主機(jī)列表進(jìn)行檢測.GUI和命令行兩種方式. 掃描項(xiàng)目: -name - 獲取主機(jī)名; -port - 默認(rèn)端口掃描; -ftp - ,匿名用戶,弱口令賬號(hào)掃描; -ssh - SSH Banner掃描; -telnet - TELNET Banner,弱口令賬號(hào)掃描; -smtp - SMTP Banner,匿名用戶,弱口令賬號(hào)掃描; -fi
12、nger - FINGER漏洞(SunOS/Solaris 用戶列表掃描); -iis - IIS漏洞掃描; -cgi - Unix/NT cgi漏洞掃描; -pop - POP3 Banner,弱口令賬號(hào)掃描; -rpc - RPC漏洞掃描; -ipc - Windows NT/2000用戶列表獲取,弱口令賬號(hào)掃描; -imap - IMAP Banner,弱口令賬號(hào)掃描; -mssql - MSSQL弱口令賬號(hào)掃描; -mysql - MYSQL Version,弱口令賬號(hào)掃描; -cisco - CISCO弱口令掃描; -plugin - PLUGIN掃描; -all - 檢測以上所有項(xiàng)目;HSCAN弱口令掃描其它選項(xiàng): -max 指定最大線程數(shù)目,并發(fā)主機(jī)數(shù)目,默認(rèn)為120,40; -time 指定TCP連接超時(shí)毫秒數(shù),默認(rèn)為10000; -sleep 指定探測的線程開啟間隔,默認(rèn)為200毫秒; -ping 掃描主機(jī)前ping主機(jī) 生成報(bào)告: -report 用于生成掃描報(bào)告; 按F8鍵中斷掃描.HSCA
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度牛場租賃合同范本二零二五年度專用版8篇
- 2025年度新能源發(fā)電站場地平整與風(fēng)力發(fā)電機(jī)組安裝合同4篇
- 二零二五年度高性能錨桿研發(fā)與應(yīng)用工程合同4篇
- 二零二五版法人股份轉(zhuǎn)讓與資產(chǎn)重組及并購服務(wù)合同3篇
- 2025年大數(shù)據(jù)應(yīng)用參股合同參考文本3篇
- 二零二五版酒店客房租賃違約責(zé)任合同2篇
- 2024金礦石購銷合同范本
- 2025版臨時(shí)工職業(yè)技能培訓(xùn)及就業(yè)服務(wù)合同4篇
- 2025年度茶葉原料采購與銷售合作協(xié)議范本4篇
- 2025年度環(huán)保材料國際貿(mào)易銷售合同范本4篇
- 安徽省合肥市包河區(qū)2023-2024學(xué)年九年級(jí)上學(xué)期期末化學(xué)試題
- 《酸堿罐區(qū)設(shè)計(jì)規(guī)范》編制說明
- PMC主管年終總結(jié)報(bào)告
- 售樓部保安管理培訓(xùn)
- 倉儲(chǔ)培訓(xùn)課件模板
- 2025屆高考地理一輪復(fù)習(xí)第七講水循環(huán)與洋流自主練含解析
- GB/T 44914-2024和田玉分級(jí)
- 2024年度企業(yè)入駐跨境電商孵化基地合作協(xié)議3篇
- 《形勢與政策》課程標(biāo)準(zhǔn)
- 2023年海南省公務(wù)員錄用考試《行測》真題卷及答案解析
- 橋梁監(jiān)測監(jiān)控實(shí)施方案
評(píng)論
0/150
提交評(píng)論