此说明是参照流光5测试版2(Fluxay5 Beta2)的英文版编写,对于版本语言不同和将来的更新而造成和此说明不一致的地方,恕不另行通知。
流光5并不是单纯的漏洞弱点扫描工具,而是一个功能强大的渗透测试工具。凭借流光的高度综合性和灵活性,流光在渗透测试(Penetration Test)方面表现出了独特的优势。
流光的漏洞扫描也是众多扫描其中最具特色的一个,除了提供全面的扫描功能以外,利用C/S结构设计的扫描思想更是在众多复杂的应用场合脱颖而出。
流光目前的漏洞扫描包括:
POP3、FTP、IMAP、TELNET、MSSQL、MYSQL、WEB、IPC、RPC、DAEMON等。
提供POP3/FTP/IMAP/HTTP/PROXY/MSSQL/SMB/WMI的暴力破解功能。
利用ARP欺骗,对交换环境下的局域网内主机进行嗅探。和流光的漏洞扫描模块一样,网络嗅探也采用了C/S的结构,可以提供远程网络的嗅探功能。
包括SQLCMD/NTCMD/SRV/TCP Relay等得心应手的辅助渗透工具。
可以定制各种各样的字典文件,为暴力破解提供高效可用的字典。
PcAnyWhere密码文件的解码等。