![黑客攻防从入门到精通:绝招版(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/48/31418048/b_31418048.jpg)
1.5.2 用SSS扫描器实施扫描
SSS(Shadow Security Scaner)是一款著名的系统漏洞扫描器,可对很大范围内的系统漏洞进行安全、高效、可靠的安全检测,其扫描速度与精度不输给那些专业的安全机构。
利用SSS扫描器对系统漏洞进行扫描的具体操作步骤如下。
步骤1:安装好SSS软件后,打开其操作界面,如图1.5.2-1所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-i.jpg?sign=1739270344-4x5lcFFEsHZSt04heRFWOOPsQRcw0dq7-0-aea133074a13869aea44674d505cdfb9)
图1.5.2-1
步骤2:单击工具栏上的“New session”按钮,即可打开“New session”对话框,在其中设置扫描项目,以及设置向导的有关选项,如图1.5.2-2所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-2-i.jpg?sign=1739270344-CGRWlPvlQE4Ql2GoCbiesEAqMLhYTRSC-0-bef61e20f6898c6e2187982b2ab5b51f)
图1.5.2-2
步骤3:用户可以选择预设的扫描规则,也可单击“Add rule”按钮,打开“Create new rule”对话框,在其中创建新的扫描规则,如图1.5.2-3所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-3-i.jpg?sign=1739270344-yVglB4nomP8dixy4wSWd9yW8E0fj4A4z-0-ca53c9f3847570b7409f436b3e305579)
图1.5.2-3
步骤4:单击“Ok”按钮,即可在设置扫描选项对话框中设置新的扫描规则的有关选项,如图1.5.2-4所示。在选择好扫描规则后,单击“Ok”按钮,将会返回设置扫描项目的窗口。这时可单击“Next”按钮,在显示的对话框中单击“Add host”按钮,如图1.5.2-5所示。然后即可添加待扫描的目标计算机,如图1.5.2-6所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-4-i.jpg?sign=1739270344-Hm5wBRYs722ORKSmHgYLfQAPYV8Lnt0D-0-e8fe9a44411a61fdad0d34755f3cd0bc)
图1.5.2-4
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-5-i.jpg?sign=1739270344-4Zyk8yKLYRrLSB0Sd3lljjRk8BWjJd9U-0-832620d3c77b84648a394aa5c1599363)
图1.5.2-5
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/019-6-i.jpg?sign=1739270344-1rx449kMRsx8Fm23JT7CMVcvzl43NJxK-0-61f63c303892deb7db266e1568ccd3cd)
图1.5.2-6
步骤5:选中“Host”单选项,可添加单一目标计算机的IP地址或计算机名称;选中“Hosts range”单选项,可添加一个IP地址范围;选中“Hosts from file”单选项,可通过指定已存在的目标计算机列表文件添加目标计算机;选中“Host groups”单选项,可通过添加工作组的方式添加目标计算机,并设置登录的用户名称和密码。在添加好目标计算机之后,单击“Add”按钮,即可完成目标计算机的添加,如图1.5.2-7所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-i.jpg?sign=1739270344-uzLte7SweL0wIqmHgqyvyHHzBHKMS4Cj-0-fa1b25143ddcad57ccc0b375100d661b)
图1.5.2-7
步骤6:单击“Next”按钮,即可完成扫描项目的创建并返回SSS主界面。单击工具栏上的“Start scan”按钮,开始对目标计算机进行扫描,并可在“Statistics”标签卡中查看扫描进程,如图1.5.2-8所示。可在“Vulnerabilities”标签卡中查看扫描结果,其中给出了危险程序、补救措施等内容,如图1.5.2-9所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-2-i.jpg?sign=1739270344-dFgWMSiz86GFk0bEPvgQCcNIFQVYLw9l-0-30639b6e71c294b8942a895bb7daef05)
图1.5.2-8
步骤7:使用SSS还可以对DoS安全性进行检测。单击左侧窗口中的“DoS Checker”按钮,即可打开如图1.5.2-10所示的对话框。在其中选择检测的项目,设置扫描的线程数(Threads)之后,单击“Start”按钮,即可进行DoS检测并给出检测结果,如图1.5.2-11所示。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-3-i.jpg?sign=1739270344-KeRCyFD7PJcZcuY2BDLmLrkwjWvEwMha-0-a9904f6b7dfc863960d976844fba7628)
图1.5.2-9
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/020-4-i.jpg?sign=1739270344-GEsGX1hbfDkBH3dFfbm3tFTNscoZh3KY-0-b2dd5aff7dc0dd584a9cb875763330c2)
图1.5.2-10
步骤8:依次选择“Tools”→“Options”菜单项(如图1.5.2-12所示),即可打开SSS选项设置对话框,在其中可以设置常规选项(如图1.5.2-13所示)、扫描选项(如图1.5.2-14所示)等。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-i.jpg?sign=1739270344-qusQ8DybeMDTpVRolb6xXPdUbD4Lz0Mi-0-72f146b45f71f40b5190ff6849b183b8)
图1.5.2-11
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-2-i.jpg?sign=1739270344-Stvc7boXTsBRhGtCB9ot2Y5Rmw1spG5J-0-c136e43637cfb4d30eff4cb09c6e0dfe)
图1.5.2-12
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-3-i.jpg?sign=1739270344-PvzQdYgIud2LSdp9GC13VgkpbkUi3uw0-0-d04a7eed65d060346e487f1378d6c791)
图1.5.2-13
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/021-4-i.jpg?sign=1739270344-0WSa8rL9JOPbhLt3VhzBOWFuOBmICKE5-0-6971596ff408d16b8415933f139499f0)
图1.5.2-14