扫描工具
概述:
在一个较大范围内对网络系统进行安全评估,,需要多功能的综合性工具,可对大段的网络IP进行扫描,包含各种专项扫描工具的各个方面
获取:
nessus官网https://zh-cn.tenable.com/products/nessus?tns_redirect=true
nmap官网https://nmap.org/
还有些工具系统自带,eg.Windows和Linux中的ping,Linux中nmap
常见扫描工具:
SATAN(最早的)
Nmap
Nessus
X-scan等
SATAN
概述:SATAN(Security Administrator Tools for Analyzing Networks分析网络的安全管理员)其发表冲击了模糊安全论。
模糊安全论:多数软件和操作系统厂商认为应该隐蔽安全漏洞,不在文档里公布
随着软件规模扩大,安全漏洞不可避免,应及时公布漏洞和补丁
分级:
(1)轻度扫描
含最少的入侵扫描。SATAN从DNS收集信息,看主机提供那些远程过程调用,通过网络提供哪些文件分享。据此,SATAN得主机一般信息
(2)标准扫