Scan adalah kegiatan probe dalam jumlah yang besar dengan menggunakan tool secara otomatis. Tool tersebut secara otomatis mendeteksi kelemahan pada host lokal maupun host remote. Dengan scanner, seorang user di Portugal dapat mengetahui kelemahan dalam sistem keamanan jaringan sebuah instansi di Indonesia .
Sebuah scanner sebenarnya adalah scanner untuk port TCP, yaitu sebuah program yang menyerang port TCP/IP dan servis-servisnya (telnet, ftp, http, dan lain-lain) dan mencatat respon dari komputer target. Dengan cara ini, user program scanner dapat memperoleh informasi yang berharga dari host yang menjadi target, sebagai contoh dapatkah sebuah user anonymous melakukan log in.
Tool-tool untuk scanning yang umum digunakan antara lain:
Contoh dari penerapan utility ini adalah penggunaan rusers dan finger secara bersama-sama untuk memperoleh informasi dari user jaringan. Sebuah query dari rusers pada domain wizard.com menghasilkan informasi sebagai berikut:
user S15 PPP ppp-119-pm1.wiza Thu Nov 14 22:16:35 – still logged in
user SO4 PPP ppp-121-pmt.wiza Fri Nov 15 00:03:22 – still logged in
user S03 PPP ppp-112-pm1.wiza Thu Nov 14 22:20:23 – still logged in
user S26 PPP ppp-124-pm1.wiza Fri Nov 15 01:26:49 – still logged in
user S25 PPP ppp-102-pm1.wiza Thu Nov 14 23:18:00 – still logged in
user S17 PPP ppp-115-pm1.wiza Thu Nov 14 07:45:00 – still logged in
user S-1 0.0.0. 0 Sat Aug 10 15:50:03 – still logged in
user S23 PPP ppp-103-pm1.wiza Fri Nov 15 00:13:53 – still logged in
user S12 PPP ppp-111-pm1.wiza Wed Nov 13 16:58:12 – still logged in
Sekilas, informasi-informasi di atas terlihat tidak berguna. Namun, seringkali melalui teknik-teknik seperti ini seseorang dapat mengidentifikasi user jaringan. Sebagai contoh, banyak user Internet yang menyembunyikan identitas diri yang sebenarnya, contohnya pada channel-channel Internet Relay Chat (IRC). Seeorang yang terbuhung dengan sistem berbasis UNIX dapat dengan mudah menyembunyikan identitas dirinya pada IRC namun tidak dapat menyembunyikan alamat IP dari komputer yang digunakannya. Dengan dukungan perintah finger dan rusers, seseorang dapat membongkar siapa sebenarnya user IRC tersebut.
Ip The Line Printer daemon
UUCP UNIX to UNIX
Root operator
mail The Mail System daemon