论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
信息收集之 端口扫描
信息收集之 端口扫描
祗疼妳一个
金牌会员
|
2022-6-23 11:18:51
|
显示全部楼层
|
阅读模式
楼主
主题
761
|
帖子
761
|
积分
2283
「作者主页」:
士别三日wyx
「作者简介」:
CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者
「专栏简介」:
此文章已录入专栏
《网络安全快速入门》
为什么要扫描端口?
知道主机开放了哪些端口,就可以推断出端口所对应的服务,从而根据服务的已知漏洞进行渗透。
一、端口扫描原理
二、Telnet探测端口
三、端口扫描工具
1. Nmap
2. Masscan
四、几种扫描工具的原理和区别
五、端口扫描分类
一、端口扫描原理
1)向目标主机的某个端口,发送建立链接的请求,如果对方开放了这个端口,就会响应;如果没有没开放,则不会响应。
2)根据这个原理,向一些常用的端口逐个建立链接,就能知道对方开放了哪些端口。
二、Telnet探测端口
Windows系统自带的 Telnet 命令,可以用来探测目标主机的端口是否开放。
格式:telnet IP 端口
出现下面这种响应则表示端口未开放:
出现下面这种响应则表示端口处于开放状态:
如果出现下面这种命令不可用的情况,说明 Telnet 服务未开启:
可以到 控制面板 - 程序和功能 - 启用或关闭Windows功能 中开启Telnet服务:
三、端口扫描工具
使用端口扫描工具,扫描主机开放的端口及服务。
1. Nmap
nmap(Network Mapper)是一个网络扫描和嗅探工具,-p参数指定扫描的端口。
nmap -sV -p 1-65535 206.119.105.9
复制代码
2. Masscan
masscan是一个快速端口扫描工具,-p参数指定扫描的端口。
masscan -p 0-65535 206.119.105.9
复制代码
四、几种扫描工具的原理和区别
Telnet 使用完整的三次握手建立链接,常用于单个端口的测试。
Masscan 只发送SYN包,如果对方返回 ACK+SYN 就说明端口开放。
Nmap 默认使用SYN扫描,可以通过修改参数来修改扫描的方式。
五、端口扫描分类
简单介绍几种端口扫描的方式以及原理:
1)完全链接扫描
使用TCP三次握手建立一次完整的链接,从系统调用 connect()开始,端口开放则建立链接,端口不开放则返回-1。
2)半链接扫描
就是我们常说的SYN扫描,只建立TCP的前两次链接,发送一个SYN后,就停止建立链接,等待对方的响应。
如果返回一个ACK,就说明端口开放;如果返回一个RESET,就说明端口没开放。
这种不完整的链接,产生的日志较少,但需要超级管理员权限。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
祗疼妳一个
金牌会员
这个人很懒什么都没写!
楼主热帖
容斥原理
高考是人生旅途的一处驿站
教你30分钟快速搭建直播间
Hyperf微服务——四、第一个微服务的搭 ...
苞米豆的多数据源 → dynamic-datasour ...
【.NET 深呼吸】全代码编写WPF程序 ...
ASP.NET Core依赖注入系统学习教程:Se ...
.NET依赖注入之一个接口多个实现 ...
【K哥爬虫普法】大众点评VS百度地图, ...
多态详解
标签云
挺好的
服务器
快速回复
返回顶部
返回列表