问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

求扫描指定IP的端口的扫描器?

发布网友 发布时间:2022-04-23 12:57

我来回答

3个回答

热心网友 时间:2023-09-08 02:26

有,阿D工具包,不过那个会被很多杀毒软件报告病毒(其实杀毒软件把黑客软件都认为是病毒),但是不会对电脑造成危害

热心网友 时间:2023-09-08 02:27

试试F-NAScan:一款网络资产扫描工具

热心网友 时间:2023-09-08 02:27

编辑词条端口扫描
  一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。
  在手工进行扫描时,需要熟悉各种命令。对命令执行后的输出进行分析。用扫描软件进行扫描时,许多扫描器软件都有分析数据的功能。
  通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。
  什么是扫描器
  扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可一不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。
  工作原理
  扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法,可以搜集到很多关于目标主机的各种有用的信息(比如:是否能用匿名登陆!是否有可写的FTP目录,是否能用TELNET,HTTPD是用ROOT还是nobady在跑!)
  扫描器能干什么
  扫描器并不是一个直接的攻击网络漏洞的程序,它仅仅能帮助我们发现目标机的某些内在的弱点。一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞。但它不会提供进入一个系统的详细步骤。
  扫描器应该有三项功能:发现一个主机或网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现漏洞的能力。
  编写扫描器程序必须要很多TCP/IP程序编写和C, Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的方法。开发一个扫描器是一个雄心勃勃的项目,通常能使程序员感到很满意。
  常用的端口扫描技术
  TCP connect() 扫描
  这是最基本的TCP扫描。操作系统提供的connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个最大的优点是,你不需要任何权限。系统中的任何用户都有权利使用这个调用。另一个好处就是速度。如果对每个目标端口以线性的方式,使用单独的connect()调用,那么将会花费相当长的时间,你可以通过同时打开多个套接字,从而加速扫描。使用非阻塞I/O允许你设置一个低的时间用尽周期,同时观察多个套接字。但这种方法的缺点是很容易被发觉,并且被过滤掉。目标计算机的logs文件会显示一连串的连接和连接是出错的服务消息,并且能很快的使它关闭。
  TCP SYN扫描
  这种技术通常认为是“半开放”扫描,这是因为扫描程序不必要打开一个完全的TCP连接。扫描程序发送的是一个SYN数据包,好象准备打开一个实际的连接并等待反应一样(参考TCP的三次握手建立一个TCP连接的过程)。一个SYN|ACK的返回信息表示端口处于侦听状态。一个RST返回,表示端口没有处于侦听态。如果收到一个SYN|ACK,则扫描程序必须再发送一个RST信号,来关闭这个连接过程。这种扫描技术的优点在于一般不会在目标计算机上留下记录。但这种方法的一个缺点是,必须要有root权限才能建立自己的SYN数据包。
  TCP FIN 扫描
  有的时候有可能SYN扫描都不够秘密。一些防火墙和包过滤器会对一些指定的端口进行监视,有的程序能检测到这些扫描。相反,FIN数据包可能会没有任何麻烦的通过。这种扫描方法的思想是关闭的端口会用适当的RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数据包的回复。这种方法和系统的实现有一定的关系。有的系统不管端口是否打开,都回复RST,这样,这种扫描方法就不适用了。并且这种方法在区分Unix和NT时,是十分有用的。
  IP段扫描
  这种不能算是新方法,只是其它技术的变化。它并不是直接发送TCP探测数据包,是将数据包分成两个较小的IP段。这样就将一个TCP头分成好几个数据包,从而过滤器就很难探测到。但必须小心。一些程序在处理这些小数据包时会有些麻烦。
  TCP 反向 ident扫描
  ident 协议允许(rfc1413)看到通过TCP连接的任何进程的拥有者的用户名,即使这个连接不是由这个进程开始的。因此你能,举个例子,连接到http端口,然后用identd来发现服务器是否正在以root权限运行。这种方法只能在和目标端口建立了一个完整的TCP连接后才能看到。
  FTP 返回攻击
  FTP协议的一个有趣的特点是它支持代理(proxy)FTP连接。即入侵者可以从自己的计算机a.com和目标主机target.com的FTP server-PI(协议解释器)连接,建立一个控制通信连接。然后,请求这个server-PI激活一个有效的server-DTP(数据传输进程)来给Internet上任何地方发送文件。对于一个User-DTP,这是个推测,尽管RFC明确地定义请求一个服务器发送文件到另一个服务器是可以的。但现在这个方法好象不行了。这个协议的缺点是“能用来发送不能跟踪的邮件和新闻,给许多服务器造成打击,用尽磁盘,企图越过防火墙”。
  我们利用这个的目的是从一个代理的FTP服务器来扫描TCP端口。这样,你能在一个防火墙后面连接到一个FTP服务器,然后扫描端口(这些原来有可能被阻塞)。如果FTP服务器允许从一个目录读写数据,你就能发送任意的数据到发现的打开的端口。
  对于端口扫描,这个技术是使用PORT命令来表示被动的User DTP正在目标计算机上的某个端口侦听。然后入侵者试图用LIST命令列出当前目录,结果通过Server-DTP发送出去。如果目标主机正在某个端口侦听,传输就会成功(产生一个150或226的回应)。否则,会出现"425 Can't build data connection: Connection refused."。然后,使用另一个PORT命令,尝试目标计算机上的下一个端口。这种方法的优点很明显,难以跟踪,能穿过防火墙。主要缺点是速度很慢,有的FTP服务器最终能得到一些线索,关闭代理功能。
怎么扫描一个ip地址的开放端口

要明确扫描一个IP地址所有开放端口的方法,通常会使用网络扫描工具,如Nmap。通过执行全面的端口扫描,可以确定目标IP上哪些端口是开放的。详细来说,端口扫描是通过发送网络请求到目标IP的各个端口,然后根据响应来判断哪些端口是开放的。一个开放的端口意味着在该端口上有服务在监听,这可能是一个潜在的攻...

端口扫描软件工具有哪些

Nmap:是一款针对大型网络的端口扫描工具,它也适用于单机扫描,它支持很多扫描,也同时支持性能和可靠性统计,这款软件支持免费下载。大鱼端口查看器:是一款可以用来查看端口占用情况的工具,这个工具可以清晰的显示出协议、本机地址、本机开启的端口、端口状态、远程地址、远程端口号和所属进程等一系列的信...

局域网IP端口扫描工具那个好

NetBScanner是免费的IP扫描器,使用NetBIOS协议扫描指定IP范围内的所有电脑,同时显示所有目标地址的详细信息,包括计算机名、工作组/域名,MAC地址、网卡信息等。并且支持导出为文本/html/xml/csv等格式。第四款:teamviewer teamviewer是一个能穿透内网远程控制的工具,不管有没有防火墙,有没有nat,只需要...

如何快速扫描某个IP的所有端口是否有http或者https服务(也就是非默认...

Nmap,作为开源的网络扫描器,它的功能强大且操作简便,下面就为你揭示如何使用它进行高效扫描。首先,打开命令行界面,输入以下Nmap命令以开始你的探索之旅:nmap -p- -p 1-65535 --open -sV <IP地址> 这个命令包含了几个关键参数:- -p- 表示扫描所有端口,从0到65535。- -p 1-65535 明确指...

linux服务器中用什么命令查询指定ip地址的服务器端口

要获取某个IP地址或者服务器上开启的端口需要用到扫描器,在Linux平台,一般使用namp这款扫描器。1、命令行扫描 比如扫描192.168.1.1的目标机是否开启80web服务、21ftp服务,23telnet服务,则可以执行:nmap-p80,21,23 192.168.1.1 上图的扫描结果即表示目标机192.168.1.1开启了相应的端口。2、...

端口扫描工具有哪些?

Netcat(Network Utility)是一款多功能的网络工具,也可以用来进行端口扫描。虽然Netcat的扫描功能相对简单,但它具有极高的灵活性和可扩展性。用户可以通过编写脚本来自动化扫描过程,并与其他工具进行集成。Angry IP Scanner:Angry IP Scanner是一款简单易用的端口扫描工具,它提供了图形化用户界面,使得...

nmap扫描端口命令

nmap扫描端口命令是nmap-PSip地址,使用该命令可以扫描目标地址所开放的端口地址。Nmap,也就是NetworkMapper,最早是Linux下的网络扫描和嗅探工具包。nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称fingerprinting)。

常见的端口扫描工具有哪些

PortScan是一款非常好用的端口扫描工具,可以帮助用户轻松找到当前网络上正在运行的所有设备,显示每个设备的mac地址等信息。PortScan支持Edge、Wi-Fi和3G网络,并拥有200多个线程,可以搜索支持UPnP的设备,Bonjour服务,Netgear路由器等设备。软件功能 1、快速扫描,速度可调节 2、被扫描过机器的细节描述 3...

端口扫描软件有哪些?

认证扫描是一个非常有趣的例子。利用认证协议,这种扫描器能够获取运行在某个端口上进程的用户名(userid)。认证扫描尝试与一个TCP端口建立连接,如果连接成功,扫描器发送认证请求到目的主机的113TCP端口。认证扫描同时也被成为反向认证扫描,因为即使最初的RFC建议了一种帮助服务器认证客户端的协议,然而在实际的实现中也...

有什么工具可以得到指定IP的端口

可以用X-scan或Superscan。后者速度快

端口扫描器的工作原理 端口扫描器的设计与实现 扫描远程服务器开放的端口 端口扫描器可以有哪些功能 端口扫描器下载 手机端口扫描器 ip开放端口扫描器apk java端口扫描器 怎样扫描服务器端口
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
《中国的土地》中,诗人为什么说中国的土地是“神奇的? ...这首诗中,如何写出了爱;刘湛秋在《中国的土地》如何写出了神奇... 有限责任公司变更经营范围,变更登记申请书中的许可经营项目和一般经营... 《中国的土地》中,诗人为什么说中国的土地是“神奇的土地” E盘中的一个文件夹打不开并提示explorer应用程序错误 我的电脑一打开E盘就显示explorer.exe遇到问题需要关闭(如图所示),点... 打开E盘后提示出现explorer.exe 应用程序错误 该内存不能为... 耍大牌百科耍大牌什么意思 丹东有哪些当地人常去的火锅店? 丹东有哪些正宗的重庆火锅店? 怎么扫描陕西活跃IP段? 用什么工具、? 深度活跃ip扫描器扫描到的QQ活跃IP是什么意思 那么多IP是OO主人登陆的IP吗 爆求陕西电信ip活跃段,另外求一个多端口S扫描器,活跃ip段和S扫描器均为抓鸡使用。 IP扫描器干什么的 谁给我介绍一下ip端口扫描器和ip地址扫描器的作用 谢谢 怎么搜寻可用的深度活跃IP段。。。要能用的,我用深度活跃IP扫描器扫的好像不能用 3389扫描器怎么用 S扫描器(IP扫描器)怎么使用 纯真ip扫描器扫出来的是不是活跃的IP 风幕机能防蚊虫吗 风幕机的组成部分 急!!! 谁知道一些商场门口上面安装的那个吹风的装置叫什么(就是防止外面空气进入的)。。。不要说是空调 风幕机的使用方法 风幕机和空调哪个费电?绿岛风的产品耗电吗?想给家里装一套 什么是风幕机? 弹钢琴曲《梁祝》需要多久 1.8米风幕机多少瓦? 做视频,求背景音乐…音乐达人进 26千瓦的热风幕,应该选用多大的空气开关,接触器,热继电器,请给出型号,谢谢_百度问一问 《梁祝》这首曲子的背景及简介 有好的IP扫描器吗! 多功能端口扫描器怎么用 哪有扫描IP的软件下? 你买基金时,是喜欢买A还是买C?原因是什么? 给和135、445活跃IP 倩碧黄油无油款和透明款哪款更适合大油田? 谁可以给我个深度活跃ip扫描器`无木马无毒的``跪求``留下QQ 丶让莪继续 倩碧的黄油无油和有油什么区别? 怎么用纯真IP数据库查看辽宁联通IP活跃段? 你买基金时,是喜欢买A还是买C?为什么? 求一个可以扫多个IP段的S扫描器 是多个IP段哦 看清楚 你买基金时,是喜欢买A还是买C? 怎么扫6666端口的ip 倩碧黄油有油和无油区别? 宫斗描写啊 倩碧黄油有油和无油英文是怎么区分的,有油的是带泵的吗? 清凉油能治脚气? 有谁在专柜买过倩碧黄油(无油版)的来说说闻起来的气味是怎么样的? 倩碧黄油好用吗? 清凉油对脚气有用吗?