0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

介紹掃描端口的各種方法

冬至子 ? 來源:TIAP ? 作者:劉光錄 ? 2022-11-15 16:33 ? 次閱讀

Nmap 是一個(gè)用于網(wǎng)絡(luò)發(fā)現(xiàn)和安全審計(jì)的開源實(shí)用程序,可以將其用于滲透測(cè)試、網(wǎng)絡(luò)分析等。

這是一個(gè)選項(xiàng)非常多的程序,不過我們本文的重點(diǎn)并不是介紹如何使用 nmap,而是介紹掃描端口的各種方法。為了便于演示,我們?cè)谙旅娴睦又袑⑹褂?nmap 提供的 scanme.nmap.org 作為掃描目標(biāo)。

掃描開放的端口

使用 -sT 參數(shù),nmap 可以執(zhí)行簡單的 **TCP **掃描,以查找開放的端口:

nmap -sT scanme.nmap.org

圖片

在上圖中可以看到,掃描目標(biāo)中有兩個(gè)比較重要的端口開放,分別為端口 22 和 80.

22 端口和 80 端口分別是 ssh 和 http 服務(wù)使用的端口。如果這些端口之前未處于活動(dòng)狀態(tài),那么應(yīng)該檢查目標(biāo)系統(tǒng)的系統(tǒng)日志,以發(fā)現(xiàn)可能的安全漏洞。

上述例子是掃描 TCP 端口,如果要掃描 UDP 服務(wù)端口,可使用如下命令:

sudo nmap -sU scanme.nmap.org

圖片

在這里需要注意的是,與 TCP 掃描不同,要掃描 UDP 端口,需要有 root 權(quán)限。

掃描指定的端口

nmap 的一個(gè)基本功能,使用 -p 選項(xiàng),可以指定端口號(hào)來掃描單個(gè)端口。我們來看下面的例子。

Apache 的端口號(hào)為 80 和 443,其中端口80是 Apache 上 HTTP 請(qǐng)求的默認(rèn)端口號(hào),我們可以使用 nmap 掃描該端口號(hào),如下:

nmap -p 80 scanme.nmap.org

同樣,對(duì)于 https 協(xié)議的 443端口(默認(rèn)端口),也可以同樣掃描:

nmap -p 443 scanme.nmap.org

圖片

ssh 服務(wù)的默認(rèn)端口號(hào)為 22,因此如果要掃描 ssh 連接的話,可以掃描 22 端口:

nmap -p 22 scanme.nmap.org

另外,對(duì)于單個(gè)端口的掃描,還可以使用服務(wù)名稱來代替端口號(hào),比如對(duì)于ssh端口,可以使用:

nmap -p ssh scanme.nmap.org

圖片

以上是使用 nmap 掃描指定端口號(hào)的例子,大家可以照例嘗試下掃描其他協(xié)議或端口號(hào)。

下面給出了一些常用服務(wù)(協(xié)議)的默認(rèn)端口號(hào):

  • 20: FTP data
  • 21: FTP 控制端口
  • 22: SSH
  • 23: Telnet (不安全,不建議使用)
  • 25: SMTP
  • 53: DNS services
  • 67: DHCP server port
  • 68: DHCP client port
  • 80: HTTP
  • 143: IMAP 郵件端口
  • 161: SNMP
  • 443: HTTPS - 加密的web服務(wù)
  • 587: SMTP - 消息提交端口

掃描多個(gè)端口

要掃描多個(gè)端口,依然可以使用 -p 選項(xiàng),將多個(gè)端口之間使用逗號(hào)隔開,如下:

nmap -p 22,25,80 scanme.nmap.org

圖片

指定多個(gè)端口范圍:

nmap -p 80-85,130-140,22 scanme.nmap.org

圖片

關(guān)于端口的范圍,還有一種用法,比如上面的端口范圍 80-85,可以省略前面的80,變成 -85,這樣的話,實(shí)際的掃描范圍為 1-85。下面的例子掃描端口 1 到 22:

nmap -p -22 scanme.nmap.org

圖片

類似,如果在端口范圍中,省略后面那個(gè)值,則會(huì)從第一個(gè)指定的端口號(hào)開始掃描,一直到最后一個(gè)可能的端口號(hào):

nmap -p 65255- scanme.nmap.org

圖片

在 nmap 中使用通配符

使用通配符還可以簡化掃描任務(wù),假設(shè)我們要掃描所有與 http 相關(guān)的端口:

nmap -p http* scanme.nmap.org

圖片

掃描頂部端口

掃描每個(gè)協(xié)議的所有 65536 個(gè)端口是一項(xiàng)非常耗時(shí)的任務(wù),然而,這些端口中的大多數(shù)幾乎沒有開放。。。Nmap 的開發(fā)人員 Fyodor 簡化了這個(gè)操作。

他通過研究數(shù)百萬個(gè)IP地址和探索許多企業(yè)網(wǎng)絡(luò),找到了最流行的TCP和UDP端口。

根據(jù) Fyodor 的研究,掃描工作要覆蓋 90% 的開放端口,只需要針對(duì) 576 個(gè) TCP 端口和 11307 個(gè) UDP 端口即可。--top-ports 選項(xiàng)僅掃描這些常用的端口:

nmap --top-ports 1000 scanme.nmap.org

圖片

-F 選項(xiàng)只掃描最常用的前 100 個(gè)端口。

下面是我們總結(jié)的幾個(gè)最常用的使用 nmap 掃描端口的方法:

掃描 TCP 端口,使用 -sT 選項(xiàng):

sudo nmap -sT scanme.nmap.org

掃描 UDP 端口,使用 -sU 選項(xiàng):

sudo nmap -sU scanme.nmap.org

掃描 TCP 和 UDP 端口,可使用如下命令:

sudo nmap -n -PN -sT -sU -p- scanme.nmap.org

掃描SYN數(shù)據(jù)包,可以使用 -sS 選項(xiàng):

sudo nmap -sS scanme.nmap.org

使用 nmap 可以掃描目標(biāo)網(wǎng)站上開放的端口,此外我們可以結(jié)合使用 netstat 和 ps 命令,通過這些掃描出來的端口,來識(shí)別相應(yīng)的服務(wù)。

審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • UDP協(xié)議
    +關(guān)注

    關(guān)注

    0

    文章

    68

    瀏覽量

    12659
  • SSH
    SSH
    +關(guān)注

    關(guān)注

    0

    文章

    178

    瀏覽量

    16226
  • TCP通信
    +關(guān)注

    關(guān)注

    0

    文章

    146

    瀏覽量

    4184
  • nmap端口
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    801
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Linux端口的開啟的兩種方法需要掌握

    Linux端口的開啟的兩種方法需要掌握
    發(fā)表于 11-28 10:05 ?1128次閱讀

    掃描矩陣鍵盤的三種方法:行列掃描法,反轉(zhuǎn)法,狀態(tài)機(jī)法

    本帖最后由 默默地努力 于 2013-11-26 15:08 編輯 實(shí)現(xiàn)矩陣鍵盤掃描的三種方法(代碼見附件):1.行列掃描法2.反轉(zhuǎn)法3.狀態(tài)機(jī)法(結(jié)合定時(shí)器中斷)第一種和第二種方法
    發(fā)表于 11-26 15:04

    STM32操作矩陣鍵盤的兩種方法

    目錄STM32操作矩陣鍵盤的兩種方法——掃描和中斷一、矩陣鍵盤的結(jié)構(gòu)和原理二、掃描式矩陣鍵盤的原理和實(shí)現(xiàn)三、中斷式矩陣鍵盤的原理和實(shí)現(xiàn)四、兩種方案優(yōu)劣STM32操作矩陣鍵盤的兩種方法
    發(fā)表于 08-12 06:33

    單片機(jī)矩陣按鍵的掃描方法

    矩陣按鍵介紹矩陣按鍵就是獨(dú)立按鍵的組合,就是將獨(dú)立按鍵的每一行的端口連接在一起引出一個(gè)管腳,再將每一列的端口連接在一起,引出一個(gè)管腳,最后組成矩陣按鍵??梢詫?shí)現(xiàn)用最少的I/O口來控制更多的按鍵。如下
    發(fā)表于 11-23 07:40

    噪聲系數(shù)測(cè)量的三種方法

    噪聲系數(shù)測(cè)量的三種方法 本文介紹了測(cè)量噪聲系數(shù)的三種方法:增益法、Y
    發(fā)表于 05-07 13:38 ?2118次閱讀

    網(wǎng)絡(luò)端口掃描及對(duì)策研究

    隨著網(wǎng)絡(luò)在學(xué)校教學(xué)! 科研! 管理各個(gè)方面的應(yīng)用!網(wǎng)絡(luò)用戶資源的安全防護(hù)要求日益迫切 網(wǎng)絡(luò)上充斥著各種各樣的良性! 惡性信息# 其中端口掃描信息最應(yīng)引起網(wǎng)絡(luò)管理人員和用戶的警覺
    發(fā)表于 07-02 16:32 ?25次下載
    網(wǎng)絡(luò)<b class='flag-5'>端口掃描</b>及對(duì)策研究

    芯片分析的幾種方法與步驟

    半導(dǎo)體器件芯片分析的幾種方法與步驟。分析手段一般包括:c-sam,x-ray,sem掃描電鏡,EMMI微光顯微鏡等。
    發(fā)表于 05-02 15:36 ?1w次閱讀

    一種獲取鍵盤掃描碼的實(shí)驗(yàn)方法及應(yīng)用

    本文介紹一種將通用PC機(jī)鍵盤輸出的按鍵掃描碼利用簡單的實(shí)驗(yàn)蕕取的方法,這種方法在設(shè)計(jì)利用PC鍵盤做鍵盤擴(kuò)展的單片機(jī)系統(tǒng)接口設(shè)計(jì)中具有一定的實(shí)甩價(jià)值。
    發(fā)表于 03-30 09:49 ?13次下載

    Linux開放端口和關(guān)閉端口方法

    Linux開放端口和關(guān)閉端口方法如下
    發(fā)表于 05-18 09:14 ?1w次閱讀
    Linux開放<b class='flag-5'>端口</b>和關(guān)閉<b class='flag-5'>端口</b>的<b class='flag-5'>方法</b>

    介紹3種方法跨時(shí)鐘域處理方法

    介紹3種跨時(shí)鐘域處理的方法,這3種方法可以說是FPGA界最常用也最實(shí)用的方法,這三種方法包含了單bit和多bit數(shù)據(jù)的跨時(shí)鐘域處理,學(xué)會(huì)這3
    的頭像 發(fā)表于 09-18 11:33 ?2.2w次閱讀
    <b class='flag-5'>介紹</b>3<b class='flag-5'>種方法</b>跨時(shí)鐘域處理<b class='flag-5'>方法</b>

    STM32操作矩陣鍵盤的兩種方法——掃描和中斷

    目錄STM32操作矩陣鍵盤的兩種方法——掃描和中斷一、矩陣鍵盤的結(jié)構(gòu)和原理二、掃描式矩陣鍵盤的原理和實(shí)現(xiàn)三、中斷式矩陣鍵盤的原理和實(shí)現(xiàn)四、兩種方案優(yōu)劣STM32操作矩陣鍵盤的兩種方法
    發(fā)表于 11-26 13:36 ?36次下載
    STM32操作矩陣鍵盤的兩<b class='flag-5'>種方法</b>——<b class='flag-5'>掃描</b>和中斷

    識(shí)別電路的10種方法

    對(duì)較復(fù)雜的電路應(yīng)先將原電路簡化為等效電路,以便分析和計(jì)算。識(shí)別電路的方法很多,現(xiàn)結(jié)合具體實(shí)例介紹種方法。
    發(fā)表于 02-08 16:20 ?243次下載
    識(shí)別電路的10<b class='flag-5'>種方法</b>

    防止別人蹭wifi蹭網(wǎng)的六種方法介紹

    如何防止別人蹭wifi 防止別人蹭網(wǎng)六種方法介紹
    發(fā)表于 09-27 14:57 ?0次下載

    一款使用在線端口掃描網(wǎng)站進(jìn)行端口掃描的工具

    scanless介紹 scanless是一款使用在線端口掃描網(wǎng)站進(jìn)行端口掃描的工具,因?yàn)槭褂昧说谌?b class='flag-5'>掃描平臺(tái),所以進(jìn)行端口掃描時(shí)可實(shí)現(xiàn)匿名
    的頭像 發(fā)表于 06-24 09:48 ?2110次閱讀
    一款使用在線<b class='flag-5'>端口掃描</b>網(wǎng)站進(jìn)行<b class='flag-5'>端口掃描</b>的工具

    用于實(shí)現(xiàn)電源排序的各種方法

    電子發(fā)燒友網(wǎng)站提供《用于實(shí)現(xiàn)電源排序的各種方法.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 11:02 ?0次下載
    用于實(shí)現(xiàn)電源排序的<b class='flag-5'>各種方法</b>