信息探測之Scanner局域網(wǎng)信息探測

SoftPerfect Network Scanner 流量監(jiān)控軟件

  SoftPerfect Network Scanner(又名:啞巴嗅探器)是一款利用計算機的網(wǎng)絡(luò)接口捕獲流經(jīng)本機網(wǎng)絡(luò)上數(shù)據(jù)報文的局域網(wǎng)IP掃描工具。SoftPerfect Network Scanner是一個免費的多線程的局域網(wǎng)IP归园,NetBIOS和SNMP的掃描儀工具呼巷。其目的是為系統(tǒng)管理員和對計算機安全感興趣的用戶。檢測用戶自定義的端口并報告已打開的端口吆寨,解析主機域名和自動檢測您的本地IP ,監(jiān)聽TCP端口掃描,哪些類型的資源共享在網(wǎng)絡(luò)上(包括系統(tǒng)和隱藏)顯示器再膳。

  SoftPerfect Network Scanner可以用來分析當前網(wǎng)絡(luò)中的流量,找出所關(guān)心的網(wǎng)絡(luò)中潛在的問題曲横。例如喂柒,假設(shè)網(wǎng)絡(luò)的某一段運行得不是很好,報文的發(fā)送比較慢禾嫉,而我們又不知道問題出在什么地方灾杰,此時就可以用啞巴監(jiān)視器來作出精確的問題判斷。在合理的網(wǎng)絡(luò)中熙参,啞巴監(jiān)視器的存在對系統(tǒng)管理員是致關(guān)重要的艳吠,系統(tǒng)管理員通過啞巴監(jiān)視器可以診斷出大量的不可見的模糊問題,這些問題涉及兩臺乃至多臺計算機之間的異常通訊有些甚至牽涉到各種的協(xié)議孽椰,借助于啞巴監(jiān)視器系統(tǒng)管理員可以方便的確定出多少的通訊量屬于哪個網(wǎng)絡(luò)協(xié)議昭娩、占主要通訊協(xié)議的主機是哪一臺、大多數(shù)通訊目的地是哪臺主機黍匾、報文發(fā)送的字節(jié)數(shù)栏渺、或者相互主機的報文傳送間隔時間等等,這些信息為管理員判斷網(wǎng)絡(luò)問題锐涯、管理網(wǎng)絡(luò)區(qū)域提供了非常寶貴的信息磕诊。

? ? ? SoftPerfect Network Scanner是帶嗅探設(shè)置、統(tǒng)計分析全庸、發(fā)包測試秀仲、進程監(jiān)控、數(shù)據(jù)分析壶笼、編碼轉(zhuǎn)換和其他輔助功能(密碼嗅探神僵、郵件嗅探,文件傳輸嗅探等)的網(wǎng)絡(luò)監(jiān)視器覆劈,在共享式局域網(wǎng)內(nèi)能捕獲流經(jīng)本機的所有TCP保礼、UDP、ICMP等數(shù)據(jù)包责语,并把捕獲到的IP包具體結(jié)構(gòu)信息和敏感數(shù)據(jù)詳細顯示出來炮障。從而方便各位網(wǎng)管朋友分析網(wǎng)絡(luò)流量和解決具體故障,也有利于其他網(wǎng)絡(luò)安全朋友做測試坤候。軟件中利用到了多線程的技術(shù)胁赢,使主程序在嗅探時可以進行實時統(tǒng)計分析和進程監(jiān)控,并能手動控制各個線程的工作狀態(tài)白筹。軟件運行起來快速智末、準確谅摄、高效


在“Range From”處輸入掃描目標地址段(示例為“100.100.0.1-100.100.0.50”以實驗為準),然后點擊 “Start Scanning”按鈕開始掃描。

可以看到掃描檢測結(jié)果,包括存活主機的 IP 地址逆皮、主機名稱等。

5

等待完全掃描完畢闽寡,點擊菜單項“Options”->“Program Options”,定制掃描選項尼酿。

6

(1)“General”選項卡

“Max.threads”:掃描最大線程數(shù)爷狈。

“Method”:存活主機探測方法,更改成“Both ICMP & ARP”

7

(2)“Additional”選項卡

“Resolve host names”:解析主機名稱谓媒。

“Resolve MAC addresses”:解析網(wǎng)卡物理地址淆院。

“Lookup network card Vender”:查詢網(wǎng)卡的廠商提供商。

8

(3)“Workstation”選項卡:查詢遠程主機上的重要信息句惯。

  勾選如下所有的選項:

Lookup LAN group/domain:本地組/域信息土辩。

Lookup Windows version:Windows 系統(tǒng)版本。

Enumerate user accounts:用戶賬戶列表抢野。

Lookup logged-on users:已登錄用戶列表拷淘。

Lookup logged-on SIDs:已登錄 SID 列表。

Lookup remote Time and Date:日期和時間指孤。

Omit duplicate logons:忽略重復(fù)的登錄用戶启涯。

Lookup remote Time and Date:日期時間。

Retrieve list of disk drivers:磁盤列表恃轩。

Retrieve computer uptime:運行時間结洼。

Retrieve assigned comment:備注

Lookup server type/roles:服務(wù)器類型/角色

  然后在“Authentication”組合選項框中選擇“Use specific account”,“Login”和“Password”都保持為空叉跛,表示使用空用戶名和空密碼連接目標主機進行 Netbios 信息探測(空會話連接)松忍。

9

(4)“Shares”選項卡

“Scan for Shared resources”:掃描遠程共享信息。

“Check for write access”:檢測共享是否開放寫權(quán)限筷厘。

“Enumerate”:枚舉共享的類型鸣峭,默認為“Folders & Printers”(目錄和打印機),

“ALL”(所有類型)

“Authentication”組合選項框中選擇“Use specific account”酥艳,“Login”和”“Password”都保 持為空摊溶,表示使用空用戶名

和空密碼連接目標主機進行 Netbios 信息探測(空會話連接)。


10

保存選項后回到主界面充石,重新點擊“Start Scanning”按鈕開始掃描莫换。可以看到掃描檢測實驗報告結(jié)果寫入包括存活主機的所有檢測信息,檢測信息的種類


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末拉岁,一起剝皮案震驚了整個濱河市溃列,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌膛薛,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件补鼻,死亡現(xiàn)場離奇詭異哄啄,居然都是意外死亡,警方通過查閱死者的電腦和手機风范,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進店門咨跌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人硼婿,你說我怎么就攤上這事锌半。” “怎么了寇漫?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵刊殉,是天一觀的道長。 經(jīng)常有香客問我州胳,道長记焊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任栓撞,我火速辦了婚禮遍膜,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘瓤湘。我一直安慰自己瓢颅,他們只是感情好,可當我...
    茶點故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布弛说。 她就那樣靜靜地躺著挽懦,像睡著了一般。 火紅的嫁衣襯著肌膚如雪剃浇。 梳的紋絲不亂的頭發(fā)上巾兆,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天,我揣著相機與錄音虎囚,去河邊找鬼角塑。 笑死,一個胖子當著我的面吹牛淘讥,可吹牛的內(nèi)容都是我干的圃伶。 我是一名探鬼主播,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼窒朋!你這毒婦竟也來了搀罢?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤侥猩,失蹤者是張志新(化名)和其女友劉穎榔至,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體欺劳,經(jīng)...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡唧取,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了划提。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片枫弟。...
    茶點故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖鹏往,靈堂內(nèi)的尸體忽然破棺而出淡诗,到底是詐尸還是另有隱情,我是刑警寧澤伊履,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布韩容,位于F島的核電站,受9級特大地震影響湾碎,放射性物質(zhì)發(fā)生泄漏宙攻。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一介褥、第九天 我趴在偏房一處隱蔽的房頂上張望座掘。 院中可真熱鬧,春花似錦柔滔、人聲如沸溢陪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽形真。三九已至,卻和暖如春超全,著一層夾襖步出監(jiān)牢的瞬間咆霜,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工嘶朱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蛾坯,地道東北人。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓疏遏,卻偏偏與公主長得像脉课,于是被迫代替她去往敵國和親救军。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Getting Started Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺倘零。它包含了許多工具唱遭,并為...
    Eva_chenx閱讀 28,713評論 0 14
  • nmap使用指南(終極版) 原創(chuàng)2017-09-09hl0rey信安之路 一、目標指定 1.CIDR標志位 192...
    用電熱毯烤豬閱讀 12,007評論 1 49
  • 一呈驶、Nessus是掃描UNIX漏洞的主力工具拷泽,隨后棲身Windows。主要功能包括本地和遠程安全審查袖瞻,支持clie...
    jijs閱讀 1,685評論 2 15
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,391評論 0 50
  • 下午給我們上課的兩位老師皆是特級老師跌穗,但他們所上的課效果截然不同÷脖瑁或許有人會說不同的人上課的方式不同,內(nèi)容不同锈拨,學(xué)...
    爭做一棵懸崖邊的樹閱讀 334評論 2 5