网络扫描
- 1.网络扫描概述
- 2.网络扫描步骤及分类
- 具体步骤
1.网络扫描概述
网络安全扫描技术是一种基于Internet远程检测目标网络或本地主机安全性脆弱点的技术。通过网络安全扫描,系统管理员能够发现所维护的Web服务器的各种TCP/IP端口的分配、开放的服务、Web服务软件版本和这些服务及软件呈现在Internet上的安全漏洞。
2.网络扫描步骤及分类
一次完整的网络安全扫描分为3个阶段:
(1)第1阶段:主机扫描,发现目标主机或网络。
(2)第2阶段:端口扫描,发现目标后进一步搜集目标信息,包括操作系统类型、运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构、路由设备以及各主机的信息。
(3)第3阶段:漏洞扫描,根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞。
具体步骤
1.用nmap进行端口扫描,获取端口信息
2.用x-scan进行漏洞扫描,分析漏洞并给出解决方案。
显示报告