![网络空间安全实验](https://wfqqreader-1252317822.image.myqcloud.com/cover/993/40680993/b_40680993.jpg)
5.2 使用流光5软件扫描一个IP主机
第1步:安装完成流光Fluxay 5.0综合扫描器后的主界面如图5.1所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/57_01.jpg?sign=1739214870-7FMh6MBCxyVyYL9UhERTfsJWzeQJSJIC-0-2d2047d8f09a97c75619b392a51b8573)
图5.1 流光5扫描器主界面
流光Fluxay 5.0综合扫描器有两种扫描方式。
1)向导模式(“文件”→“高级扫描向导”),如图5.2所示。
2)正常模式(“探测”→“高级扫描工具”),如图5.3所示。
这两种扫描方式功能差不多,主要是看用户比较习惯使用哪个就用哪个,推荐使用向导模式。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/58_01.jpg?sign=1739214870-eniPAw10nAuXCzf6ssrQeZZhUA0Qva5E-0-5e76a9c1c76a1319eebb9e414eb8b9b3)
图5.2 向导模式
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/58_02.jpg?sign=1739214870-Uv9FdBCtMhcqXfJIilVIj7rAajDLjwUn-0-e29158a6238cff4450e310217430bc02)
图5.3 正常模式
第2步:打开菜单“文件”→“高级扫描向导”,弹出如图5.4所示的界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/58_03.jpg?sign=1739214870-n9RttKLyJcWthaUYQXnIxXhPA2QQjKK1-0-ae03ada34d4b4a5aa3d02d90d65a6c7e)
图5.4 扫描设置
第3步:输入要扫描主机的起始IP地址和结束IP地址。这里先扫描自己的计算机,所以起始地址和结束地址都是“127.0.0.1”。
第4步:选择目标计算机的操作系统。如果不知道要扫描的计算机的操作系统就选择“ALL”,如果知道就选择对应的操作系统。本实验选择Windwos类型的操作系统“Windows NT/2000”,如图5.5所示。其他项目默认,然后单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/59_01.jpg?sign=1739214870-gstT818zzyj8Mto32Ljj4TQRYdGVXyOQ-0-b74dedb3b4b23761e825c7ee35b14a64)
图5.5 选择目标系统类型
第5步:这时出现如图5.6所示的界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/59_02.jpg?sign=1739214870-oVxhQpaf23A4k1Hqkaycy7Sh22O75pac-0-fa1ce1f6f2d2d10987b85f89b07caf72)
图5.6 端口扫描
第6步:这个界面是选择要扫描的端口,选择“标准端口扫描”选项即可。单击“下一步”按钮,出现如图5.7所示界面。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/60_01.jpg?sign=1739214870-OVwEfdeC3FRmfg4EjznxEgIfD3NhgA7n-0-46c75325c3d5d75ad27e09d4bf2c2c66)
图5.7 POP3扫描设置
图5.7中的选项是用来破解POP3电子邮箱的,直接选择“获取POP3版本信息”和“尝试猜解用户”两个选项,单击“下一步”按钮。
第7步:这时出现如图5.8所示的界面。这个界面有三个选项,分别是获取FTP版本、尝试匿名登录、尝试猜解用户,可以都选择上,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/60_02.jpg?sign=1739214870-aekJFfYo4Li8YtNrxcr61TETvlW5nlHQ-0-f2d18286358fcbfabb229ad06221c008)
图5.8 FTP扫描设置
第8步:这时出现如图5.9所示的界面,这个界面中的选项是用来扫描SMTP项目的,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/61_01.jpg?sign=1739214870-Av4C9XeGz9lexT5XQ1Ds5WaXwGCVkqU8-0-eb7f83d00ebacfd0e710a583a7ab357b)
图5.9 SMTP扫描设置
第9步:这时出现如图5.10所示界面,这个界面是用来设置扫描交互式邮件存取协议(Internet Mail Access Protocol,IMAP)的。IMAP是跟POP3类似的邮件访问标准协议之一。不同的是,开启了IMAP后,在电子邮件客户端收取的邮件仍然保留在服务器上,同时在客户端上的操作都会反馈到服务器上,如删除邮件、标记已读等,服务器上的邮件也会做相应的动作。所以无论从浏览器登录邮箱还是从客户端软件登录邮箱,看到的邮件以及状态都是一致的。例如,网易163免费邮箱的相关服务器信息如表5.1所示。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/61_02.jpg?sign=1739214870-JwUaT3ZQKiuZc3IPLCmVvWCC7bgRJojz-0-0aeae34d5ed7d26775684c88aac5adf4)
图5.10 IMAP扫描设置
表5.1 网易163邮箱电子邮件服务器信息
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/62_01.jpg?sign=1739214870-qW4eAIUPQNi3MqkL522pQgqKee7ReBGA-0-918feca537defa1a007ba32b123671cc)
在图5.10当中直接单击“下一步”按钮。
第10步:这时出现如图5.11所示界面,这个界面是让选择是否对TELNET远程登录进行设置。选择默认值,直接单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/62_02.jpg?sign=1739214870-LiHmkH8vWDNbQeseZSsaxFuUHG05RFLn-0-6ec5a6d95bb2770757605a3ee2be5960)
图5.11 TELNET扫描设置
第11步:这时出现如图5.12所示界面。这个界面可以用来对公共网关接口(Common Gateway Interface,CGI)进行相关扫描。CGI是Web服务器运行时外部程序的规范,按CGI编写的程序可以扩展服务器功能。CGI应用程序能与浏览器进行交互,还可通过数据API与数据库服务器等外部数据源进行通信,从数据库服务器中获取数据。格式化为HTML文档后,发送给浏览器,也可以将从浏览器获得的数据放到数据库中。几乎所有服务器都支持CGI,可用任何语言编写CGI,包括C、C++、Java、VB和Delphi等。
在图5.12当中直接选择默认值,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/63_01.jpg?sign=1739214870-RiREJAg3Bl1p1xHC6joSMBEwcDJ4UE5O-0-1bbb6613b6797d867f4543f49f7113f3)
图5.12 CGI扫描设置
第12步:这时出现如图5.13所示的界面,这个界面是对CGI的规则进行设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/63_02.jpg?sign=1739214870-PMdUZ54qmcdDoB6MJZ3AAakb7bkwi77M-0-b178d2ab920118caf0f6ee9859c03ad8)
图5.13 CGI扫描设置
第13步:这时出现如图5.14所示界面,这个界面可以对SQL注入攻击检测进行设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/64_01.jpg?sign=1739214870-lakOax8X72SasB85u6UpxpfNYaJ3dmGy-0-68016fc29c7939e0cd4c9292ab25ced0)
图5.14 SQL扫描设置
第14步:这时出现如图5.15所示界面,这个界面是让用户选择对IPC进行空连接扫描、共享资源扫描、尝试获取用户名与密码猜测的设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/64_02.jpg?sign=1739214870-QZBZnWnVDmwV9K0q3RHfrCtNHqGg2pAu-0-a184e1971492ed2e62eb5181723b0b55)
图5.15 IPC扫描设置
第15步:这时出现如图5.16所示界面,这个界面是对扫描的IIS服务进行选择。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/65_01.jpg?sign=1739214870-JH5cEvwpvEynhAPf1ppXkcfwU0EmYhMi-0-0da734aec4ee97b8b0e38d0db58fe7ab)
图5.16 IIS扫描设置
第16步:这时出现如图5.17所示界面,这个界面是对MISC扫描相关信息进行选择。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/65_02.jpg?sign=1739214870-m19ALlFQ9AGo7B3uK2TDxDOjzUQ7iHw9-0-670450eef137e0090df163b810907835)
图5.17 MISC扫描设置
第17步:这时出现如图5.18所示界面,这个界面是对PLUGINS扫描进行设置。默认即可,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/66_01.jpg?sign=1739214870-MmhoiSkjTsl6VaWsOxsUB7uV7dRqFpHd-0-35c3fb3edef0b461e816eca0e8745497)
图5.18 PLUGINS扫描设置
第18步:这时出现如图5.19所示界面,这一步是让选择破解字典的位置和扫描报告的位置。可以根据实际情况进行设置,也可以选择默认项,单击“完成”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/66_02.jpg?sign=1739214870-hYabyJo2LKIB7JhjCEgPXDJ6WO32MoY8-0-9c46ea5618f3c8645430bec035033e68)
图5.19 字典和报告选项
第19步:这时出现如图5.20所示界面,这个界面是选择流光5软件所在主机。默认即可,单击“开始”按钮。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/67_01.jpg?sign=1739214870-dpNvPSaxGTwkXOePAevU0BbXZZbgBZ17-0-f89077e81c50954d38c0ec0ff9604696)
图5.20 选择流光主机
第20步:这时出现如图5.21所示界面,过一会儿就出现扫描结果了。
![](https://epubservercos.yuewen.com/AE1656/21122066508961506/epubprivate/OEBPS/Images/67_02.jpg?sign=1739214870-MU8qWU7dr2IlMLOBPTDNFDAxDULk5CUK-0-9a827794f2a7315667d34974579eac4b)
图5.21 扫描结果
从图5.21的扫描结果可以看出,主机有四个端口是开放的:80、1080、119和25端口。还有其他一些扫描结果会统一在扫描报告当中给出。