当前位置: 首页 > news >正文

网络安全-端口扫描和服务识别的几种方式

禁止未授权测试!!!

前言

在日常的渗透测试中,我们拿到一个ip或者域名之后,需要做的事情就是搞清楚这台主机上运行的服务有哪些,开放的端口有哪些。如果我们连开放的端口和服务都不知道,下一步针对性地使用nday漏洞就无从谈起。本篇文章介绍几种识别开放端口和服务的工具。

nmap

nmap全称,nmap仍然是无法迈过的大山,方便、简洁而优雅。屡试不爽。

1. 扫描全端口命令

nmap -sT -O -sU -sT -p0-65535 -A [host]
nmap -sT -O -sU -sT -p0-65535 -A [host]

这个是我常用的,有的时候需要扫描快一点,就用--min-rate,一般来说扫描一个主机两分钟左右。 

nmap -sV -sT -p- --min-rate=1000 [host]

-A 探测端口指纹

-sT 使用syn探测

-O 探测操作系统

-vv 实时显示扫描过程

-sC 加载默认脚本,比如查看是否存在ftp弱口令

-iL 导入ip的文本文件

 --min-rate 每秒最小发送的包数量,可以设置1000

masscan

masscan比nmap要快一点,有的时候可以选择用这个。

masscan 192.168.1.1 -p0-65535

在线端口检测

缺点是只支持50个端口。

好处是不会暴露自己的服务器。

在线端口检测,端口扫描,端口开放检查-在线工具-postjson

相关文章:

  • 2.3作业
  • QT 范例阅读:系统托盘 The System Tray Icon example
  • React useEffect使用
  • eCos flash模拟EEPROM实现NV系统
  • 高亮显示不一致
  • 【Docker与微服务】基础篇
  • centos7安装google chrome和chromium
  • ArcGIS Pro 按照字段进行融合或拆分
  • 一文讲透ast.literal_eval() eval() json.loads()
  • docker手动迁移镜像
  • mysql 锁知识汇总
  • 2024年:用OKR管理你的生活
  • 【Shell的运行原理以及Linux当中的权限问题】
  • nginx flv模块的使用和源码分析
  • 嵌入式中C 语言中的三块技术难点
  • JavaScript-如何实现克隆(clone)函数
  • Angular数据绑定机制
  • JavaScript创建对象的四种方式
  • js学习笔记
  • learning koa2.x
  • Mac 鼠须管 Rime 输入法 安装五笔输入法 教程
  • Redis 中的布隆过滤器
  • Spring思维导图,让Spring不再难懂(mvc篇)
  • webpack4 一点通
  • 等保2.0 | 几维安全发布等保检测、等保加固专版 加速企业等保合规
  • 开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
  • 那些年我们用过的显示性能指标
  • 排序(1):冒泡排序
  • 配置 PM2 实现代码自动发布
  • 前端面试总结(at, md)
  • 前端学习笔记之观察者模式
  • 驱动程序原理
  • 小程序button引导用户授权
  • 小而合理的前端理论:rscss和rsjs
  • 写给高年级小学生看的《Bash 指南》
  • 学习笔记:对象,原型和继承(1)
  • 一个JAVA程序员成长之路分享
  • ​总结MySQL 的一些知识点:MySQL 选择数据库​
  • !$boo在php中什么意思,php前戏
  • # 达梦数据库知识点
  • # 睡眠3秒_床上这样睡觉的人,睡眠质量多半不好
  • # 执行时间 统计mysql_一文说尽 MySQL 优化原理
  • #includecmath
  • #免费 苹果M系芯片Macbook电脑MacOS使用Bash脚本写入(读写)NTFS硬盘教程
  • ()、[]、{}、(())、[[]]命令替换
  • (11)工业界推荐系统-小红书推荐场景及内部实践【粗排三塔模型】
  • (4)事件处理——(7)简单事件(Simple events)
  • (C语言)共用体union的用法举例
  • (Redis使用系列) Springboot 实现Redis消息的订阅与分布 四
  • (附源码)springboot优课在线教学系统 毕业设计 081251
  • (附源码)基于ssm的模具配件账单管理系统 毕业设计 081848
  • (免费领源码)python#django#mysql校园校园宿舍管理系统84831-计算机毕业设计项目选题推荐
  • (一)使用Mybatis实现在student数据库中插入一个学生信息
  • (原創) 物件導向與老子思想 (OO)
  • ***通过什么方式***网吧