Shadow Security Scaner是一个功能非常强大的黑客工具。由俄罗斯著名程序员Redshadow和Melcosoft合作编写。程序功能强大。包括端口探测、端口banner探测、CGI/ASP弱点探测、Unicode/Decode/.printer探测、*nix弱点探测、(pop3/ftp)密码破解、拒绝服务探测、操作系统探测、NT共享/用户探测……而且对于探测出的漏洞,有详细的说明和攻击方法。程序的主界面如图所示。类似Frontpage的操作界面。感觉很亲切。左边的按钮有Scaner(用来扫描主机)、Password Checks(用来破解密码) 、DoS Checks(用来探测对方是否可以DOS)、Base SDK(可以自己定义漏洞)。SSS出了对于探测NT表现出色,对于*NIX,它也能够探测出不少的漏洞。
![]() |
主界面 |
点击左上角的New Scan Session按钮,我们可以开启一个新的扫描项目。出现选择扫描计划对话框,我们在这里选择Complete Scan,即完全扫描。
![]() |
图二 |
按Next,输入扫描注释。继续Next。出现”Edit Host”对话框。在这里边可以选择要扫描的主机,可以选择某一台主机(用Add Host)按钮,或者扫描一个IP范围(Add IP Zone)。在这里,我们选择Add Host,输入一个演示地址。选择Done,完成本次的探测设置。将会出现如图三所示的界面。
![]() |
图三 |
接着,我们右键单击刚才添加的主机。在弹出的菜单中单击Start Scan,我们可以观察到状态栏中的数字在变化。说明已经开始扫描了。
![]() |
图四 |
扫描过程中、我们可以点击右边蓝色区域中的栏目,然后在下方获得详细的注释。对于端口,会提示你此端口的功能、Banner信息、所允许使用的一些操作命令;对于漏洞,会提示你关于此漏洞的CVE报告编号、漏洞描述
、如何修补这个漏洞等等。比如这里一个关于22端口的描述:
FTP Servers:FTP Bruteforce
Port: 22
Description FTP Server vurnerabled bruteforce operations. ?漏洞描述
Risk Level: Medium ?漏洞等级
How To Fix: Update FTP Server or set Limit for USER/PASS if FTP Server supported this option or install other FTP Server.
CVE GENERIC-MAP-NOMATCH ?CVE报告
![]() |
状态栏将显示当前正在扫描什么项目 |
![]() |
点击相应的端口给出注释 |
以上,只是SSS的一个功能,SSS出了具有强大的扫描功能、还具有强大的密码扫描功能和DOS探测功能。首先我们来看一下它的密码扫描功能:
![]() |
密码扫描选择对话框 |
![]() |
密码扫描过程 |
三、其他功能概述
在Base SDK中可以自定义漏洞。这就增加了SSS的可扩展性。Tools菜单中的Reports可以生成一个扫描报告。这样你可以方便的看到扫描的结果。Options中可以设置线程数、超时时间以及色彩、音效等等内容。Policies对话框可以让你自定义一些扫描规则。比如只探测ASP漏洞或者探测端口和CGI漏洞等等。
四、下载事项以及最新功能
SSS可以http://www.rsh.kiev.ua/ 下载。其中还有作者编写的其他一些非常不错的工具。最新版本为3.39。如果你需要一个可以无限制使用的SSS,可以http://www.seceye.com下载。提供的版本为3.37,但已经包括了最新的.idq .printer等等漏洞的探测。
五、Plug-ins的下载
SSS提供了可以装配的一些Plug-ins。下载地址http://www.rsh.kiev.ua/pluginse.htm 但是目前由于SSS功能非常强大。所以好像网页上大多是ShadowScan(作者的另一个作品)的Plug-ins.







