您现在的位置是:生活百科网 > 生活百科 >
ftp扫描工具(ftp扫描工具如何操作)
2022-04-06 16:18生活百科 人已围观
简介ftp扫描工具端口扫描命令大家好,我是安仔,今天跟大家分享的是关于端口扫描的一些内容;端口扫描是计算机解密高手喜欢的一种方式。一个端口就是一个潜在的通信通道,也就是一...
ftp扫描工具
端口扫描命令
大家好,我是安仔,今天跟大家分享的是关于端口扫描的一些内容;
端口扫描是计算机解密高手喜欢的一种方式。
一个端口就是一个潜在的通信通道,也就是一个入侵通道。
对目标计算机进行端口扫描,接收到的回应类型表示是否在使用该端口,并且可由此探寻弱点。
端口扫描的定义
端口就是电脑、服务器等与外界网络进行交流的通道,就好比网站一般都是80端口或者443端口。
端口扫描的意义在于搜集目标服务器所开放的一些服务,然后根据这些服务所存在的漏洞进行探测利用。
常见的端口扫描方式:
1)TCP三次握手扫描
TCP三次握手的过程(端口开放情况,即握手成功):
① Client端发送SYN;
② Server端返回SYN/ACK,表明端口开放;
③ Client端返回ACK,表明连接已建立;
④ Client端主动断开连接。
TCP 三次握手的过程(端口关闭情况,即握手失败):
① Client端发送SYN;
② Server端返回RST/ACK,表明端口未开放。
优点:实现简单,另一优点是扫描速度快。
缺点:是会在目标主机的日志记录中留下痕迹,易被发现。
2)SYN扫描
扫描器向目标主机的一个端口发送请求连接的SYN包,扫描器在收到SYN/ACK后,不是发送的ACK应答,而是发送RST包请求断开连接。
这样,三次握手就没有完成,无法建立正常的TCP连接,因此,这次扫描就不会被记录到系统日志中。
这种扫描技术一般不会在目标主机上留下扫描痕迹。
但是,这种扫描需要有最高的权限,也就是root权限。
端口开放时过程:
①Client发送SYN
②Server端发送SYN/ACK
③Client发送RST断开(只需要前两步就可以判断端口开放)
端口关闭时过程:
①Client发送SYN
②Server端回复RST(表示端口关闭)
优点:SYN扫描要比TCP 三次握手扫描隐蔽一些,SYN仅仅需要发送初始的SYN数据包给目标主机,如果端口开放,则相应SYN-ACK数据包;如果关闭,则响应RST数据包;
当然,还有其他的扫描方式,但是现在还用不到,就先不记啦!
常见端口及对应的服务:
21 Ftp
22 SSH
23 Telnet
80 Web
80-89 Web
161 SNMP
389 LDAP
443 SSL心脏滴血以及一些web漏洞测试
445 SMB
512,513,514 Rexec
1433 MSSQL
2601,2604 zebra路由,默认密码zebra
3306 MySQL
3389 远程桌面
5432 PostgreSQL 8000-9090等都是一些常见的web端口,有些运维喜欢把管理后台开在这些非80的端口上。
8080 tomcat/WDCP主机管理系统,默认弱口令
8080,8089,9090 JBOSS
8888/888 宝塔主机管理系统默认端口
比较好用的端口扫描工具:Nmap
我这边使用的是windows的系统,可以直接百度下载
https://jingyan.baidu.com/article/5bbb5a1b1e0a7713eba179cb.html
然后直接在命令行中用就可以啦!
最简单的命令:
nmap 192.168.1.1
这条命令的意思就是扫描192.168.1.1IP的端口
1. nmap -sT 192.168.96.4 //TCP连接扫描,不安全,慢
2. nmap -sS 192.168.96.4 //SYN扫描,使用最频繁,安全,快
3. nmap -Pn 192.168.96.4 //目标机禁用ping,绕过ping扫描
4. nmap -sU 192.168.96.4 //UDP扫描,慢,可得到有价值的服务器程序
大概就是这些了,大家可以扫一下家里的路由器试下。
如果你在过程中有什么疑问,或遇到其他一些网络信息安全的问题,可以私信安仔,安仔会尽快回复的,最后祝大家天天都有新进步!
点击关注我的头条号,0基础掌握更多黑客秘籍
私信回复‘’资料‘’领取更多技术文章和学习资料,加入专属的安全学习圈一起进步
安界贯彻人才培养理念,结合专业研发团队,打造课程内容体系,推进实训平台发展,通过一站式成长计划、推荐就业以及陪护指导的师带徒服务,为学员的继续学习和职业发展保驾护航,真正实现和完善网络安全精英的教练场平台;
想实现进高企、就高职、拿高薪,微信关注“安界网”,发送“福利”,获取更多安全福利课程。
即使低学历也可实现职业发展中的第一个“弯道超车”!赶紧私信我!等你来!
网络攻防入门篇:端口扫描,端口扫描命令
两个IP扫描工具,用于局域网内设备间通信测试,资源查看。
工控网络设备多数都是固定IP,加入新的设备引起IP冲突是绝对不允许的,可先扫描一下整个局域网,为新设备分配一个空闲IP地址。
1、Angry IP Scanner 最新版本的3.7.6,但需要安装JAVA环境,安装后才可使用,支持win7-10的系统,新版本对中文友好;我个人更喜好用旧版本,免安装,小巧灵活,打开就能用。
2.21版本以下均可免安装运行,win98-win XP的老系统比较适合用旧版本,win7 win10下用旧版本也可以。
官方的旧版本都是英文界面,当然国内那些软件网站提供汉化版,如下载汉化版,最好先过一遍杀毒扫描,避免中招,另外就是做好被捆绑安装其他软件的准备。
2、Advanced IP Scanner兼容win10 中文界面,功能挺多,不仅仅是IP ,mac地址扫描,FTP资源,共享资源,共享打印机,网卡制造商都能扫出来。
这两个小软件使用多年了,第一个使用最多,第二个偶尔用用,解决网络问题不可或缺。
对于PC机、IPC容易获取计算机名称;对于PLC、路由设备来说往往仅能获取IP地址,或制造商信息。
第一个软件还可扫描指定的端口是否已打开,比如WINCC做OPCUA服务器,默认开放端口时4862,如果从客户端扫描服务器的4862口没有开放,那后续的OPC UA通讯就不可能建立连接,即使IP地址能ping通。
相关文章
- 2023北京本科普通批985院校投档线:清华685、北大683、武大653分
- 广东考生上华南理工大学难吗?
- 上海这3所大学2023考研复试分数线公布
- 最大相差178分!南京理工大学投档线集锦!最高681分,最低503分
- 2023湖北物理类投档线:武科大573、湖大563、江大536、武体506分
- 多少分能上南大?2023南京大学在苏录取数据盘点,这些途径可以走
- 2023山东高考,省内分数线最高的十所大学
- 国防科技大学录取分数线是多少?附国防科技大学毕业去向
- 郑州大学多少分能考上?2024才可以录取?附最低分数线
- 北京航空航天大学2023年录取分数线及省排名
- 哈尔滨工业大学(威海)、(深圳)校区2023年录取分数情况
- 2023广东本科投档线出炉!请看中大/华工/深大/华师/暨大等分数线
随机图文
-
音悦mini(音悦台)
音悦mini本土汽车厂悦达专用车:立足新起点满工满产冲刺“开门红,具备双班... -
谭松韵彻底崩溃!你只是没了妈妈,我儿子却要在监狱里过春节啊!
谭松韵的母亲在跨年期间发生意外去世,而肇事者马某却选择逃离现场,导致谭... -
去新加坡打工真实工资(去新加坡打工真实工资新西兰是什么气候)
中国是世界第二大经济体,近年来对石油、铁矿石等资源的需求不断增加。这样... -
2023款别克威朗Pro上市,造型年轻动力强劲,起售价12.89万元
在我们国内紧凑型家轿领域,一直以来都是各大车企的必争之地,不管是自主汽... -
莫斯树(莫斯树制作过程图解)
莫斯树用什么莫斯看你想怎么造型再选什么样的莫斯如果树比较小,小于20厘米... -
魔方玩法技巧入门教程
魔方的方法怎么玩怎么玩魔方简单实用方法/步骤分步阅读玩魔方,需要记住几... -
不可翻转干燥是什么意思(不可翻转干燥是什么意思可以洗衣机洗吗)
说起加拿大鹅,羽绒行业可谓无人不知,无人不晓。从007的扮演者丹尼尔.克雷... -
网上也不能赚钱(网上写文章怎么赚钱)
网上也不能赚钱最烦的就是网上卖课程的那些专家,尤其是自媒体课程,如果这...