1 / 13
文档名称:

漏洞扫描工具利器.doc

格式:doc   大小:261KB   页数:13页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

漏洞扫描工具利器.doc

上传人:陈潇睡不醒 2020/9/4 文件大小:261 KB

下载得到文件列表

漏洞扫描工具利器.doc

相关文档

文档介绍

文档介绍:***工具利器GFILANguard部署方案上海赛葵特信息技术有限公司目录一前言二GFILANguard可以支配的工具三部署微软更新四DNS查找五Whois(谁是谁)六枚举电脑七枚举用户八SNMP审核九SNMP扫描一前言GFILANguard网络安全扫描器是一个***工具,主要致力于告知你,在你的电脑环境中,可能会在哪里存有问题。它的扫描功能和过滤功能都是非常令人惊讶的,并且可以让你从桌面上收集非常多的相关信息。一旦收集到了信息,你可能需要对它采取行动。这就是需要工具集出马的地方了。二GFILANguard可以支配的工具可用的工具如下所示,你可以在浏览器树形视图下,在程序的左侧面板,Tools的下面找到它们,如图A所示。 图A在LNSS中可用的附加工具你将看到的这些工具包括:◆DeployMicrosoftUpdates(部署微软更新):允许实施微软的相关更新◆DeployCustomSoftware(部署自定义软件):允许对其他软件进行部署,比如Firefox。◆DNSLookup(DNS查看):允许对你的网络上的机器名进行解析。◆Traceroute(追踪路由):显示到达某台主机所经的路由信息。◆Whois:互联网“Whois”引擎,用于查询。◆puters(枚举电脑):一个实用工具,用于列出某个域中的所有电脑。◆EnumerateUsers(枚举用户):一个实用工具,用于列出某个域中的所有用户。◆SNMPAudit(SNMP审核):对于指定的主机,鉴定弱SNMP共有字符串。◆SNMPWalk(SNMP行走):探测你的网络以获取SNMP信息◆SQLServerAudit(SQL服务器审核):对SQL的账户执行基于字典的攻击。三部署微软更新到目前为止,我们所有人看到的WindowsUpdate,都是一个自动执行来自微软补丁安装的服务。但是,微软其实还有另外一个免费服务,叫做“WindowsServerUpdateServices(Windows服务器更新服务)”,可以直接帮助完成企业级别的补丁更新工作。WSUS是一个很好的工具,但是有时候在服务器架上没有足够的空间来存放,或者预算不足以购买另一台服务器,来专用于监控Windows以及Office的补丁。这时,LNSS就可以帮得上忙了。通过进行错漏补丁的扫描,你可以收集整理出所需补丁的项目列表。关于LNSS之中的微软更新工具,最棒的事情就是它可以被设定为定期执行,就像使用WSUS进行部署一样,只不过当事情发生时,需要有更多一点的控制罢了。作为一个示例,我们会扫描一台单独PC,扫描一下错漏的补丁,看看是否需要更新什么。你应当执行下述步骤:“SecurityScanner(安全扫描器)”节点。。(就本例而言,,这样我们扫描的就是我的本地电脑)。“MissingPatches”类型文件。你的屏幕看起来应当是类似图B这样,所有的项目都设置好了。 图BMissingPatch(错漏补丁)的扫描设定一旦扫描所需的设定都配置完毕,点击“Scan(扫描)”按钮,开始分析指定系统。当扫描完成后,你会在已经扫描过的电脑面板上,看到类似图C这样的情况。 图C扫描过的项目在你选择漏洞列表项目时,项目的扫描结果将显现在中间面板的右半侧,显示在被扫描电脑上找到了哪些错漏调的更新。扫描结果如图D所示。 图D错失补丁的结果要为这些错漏的补丁,执行相应部署的话,右键点击屏幕左侧的漏洞列表项目,或者右键点击任何一个被发现错漏调的补丁。选择“DeployMicrosoftUpdates(部署微软更新)”,然后选择“puters(在被选中的电脑上)”.一旦你已选择了打算如何部署更新,控制台屏幕会改变为显示部署选项,如下面的图E所示。当部署微软更新的时候,LNSS会分别处理补丁和ServicePack包。基于这个理由,任何要被部署的ServicePack,都将需要被安排从补丁中单独分离出来。 图E微软更新部署当这个屏幕打开时,被选中更新的状态会显示出来。如果更新文件尚未被下载,右键点击它们,然后选择“download(下载)”,即可从互联网上下载相应的更新文件。当文件下载时,你就可以为这次部署设定其他选项了。如屏幕底部所显示的,是计划立刻实施此次部署,或是在指定的日期和时间下再进行部署的相关选项。仅在你非常确定要进行的更新肯定不需要重新启动的情况下,你才可以使用“deployimmediately(立刻部署)”。你可以使用“Deployon”框(如图F所示),以指定在业余时间,或者是在周末才进行更新。LNSS将安装和开启一个服务,以便处理在选中的客户机上的相关更新,并在任务完成后,将其自身再从客户机上移除。 图F选择何时部署更新在按下