端口扫描 - nc - 全链接扫描

news/2024/7/4 8:46:19 标签: nc, netcat, nmap, scapy

0x00:简介

nc 在众多强大的功能中,也有端口扫描,主要的参数有以下几个:

请输入图片描述

其中 n 参数作用是跟 ip 地址,不做 dns 域名解析,可以加快速度。v 参数是显示详细信息。z 参数就是扫描模式,默认就是 tcp 全链接扫描。w 参数是设置超时时间。nc 使用全链接方式扫描端口命令格式如下:nc -nvz 1.1.1.1 1-100。

0x01:nc 全链接扫描端口

首先执行其命令,结果如下:

请输入图片描述

可以通过 wireshark 看下 nc 全链接方式扫描端口的过程,是否是完整的三次握手,如下图:

请输入图片描述

如上图,80 端口是开放的,走的是 syn-syn/ack-ack,而其他没有开放的端口则是 syn-rst/ack。

0x02:总结

全链接扫描端口目前就记录完毕了,一共有 nmapscapync 三种,相对来说 nmap 是最方便的,nc 也不错,scapy 是比较麻烦的。


                                                                        公众号推荐:aFa攻防实验室

                         分享关于信息搜集、Web安全、内网安全、代码审计、红蓝对抗、Java、Python等方面的东西。

                                                                           


http://www.niftyadmin.cn/n/1148028.html

相关文章

Java中线程实现的两种方式例程

1. 继承Thread package com.sunplusedu;public class JavaTest {public static void main(String args[]){new MyThread().start();int i 10;for(i 10; i > 0; i--){ System.out.println("in the main "i);try { Thread.currentThrea…

如何利用僵尸扫描来发现服务器的开放端口

0x00:简介 渗透测试信息搜集阶段,在发现目标服务器所开放端口时,扫描方式可分为三种,分别是:隐蔽扫描,全链接扫描和僵尸扫描。 全链接扫描:即正常的请求,过程包含了三次握手&#…

日立JP1当选07年度制造业信息化杰出供应商

日前,第二届中国制造业CIO年会暨2007中国制造业信息化岁末盘点颁奖典礼在北京隆重举行。凭借在制造行业信息化领域的优秀系统运行管理软件、解决方案和服务措施,日立信息系统(上海)有限公司的系统运行管理软件JP1荣获2007年度制造…

服务扫描获取 banner 信息的方法有哪些

0x00:简介 banner 信息来表示欢迎语,其中会包含一些敏感信息,所以获取 banner 也属于信息搜集的范畴。在渗透测试中,典型的 4xx、5xx 信息泄露就属于 banner 泄露的一种。在 banner 信息中,可以获取到软件开发商、软件…

浅析C#深拷贝与浅拷贝

1.深拷贝与浅拷贝拷贝即是通常所说的复制(Copy)或克隆(Clone),对象的拷贝也就是从现有对象复制一个“一模一样”的新对象出来。虽然都是复制对象,但是不同的 复制方法,复制出来的新对象却并非完全一模一样,对象内部存在着一些差异…

盛大总裁唐骏将离职 有可能转向风投行业

《IT时代周刊》网络版3月28日18时25分上海消息,盛大总裁唐骏已向公司提交辞职报告,将于下周离任,并有可能自此结束“打工”生涯。 《IT时代周刊》网络版从多方获悉,唐骏已于近期向盛大公司递交辞职报告,并将于下周离任…

服务扫描之服务识别

0x00:简介 在服务扫描中,主要就是去发现端口上跑的是哪个服务。探测目标端口开放,并不能确定其服务,有时候 21 并非 ftp,80 也并非 web。他们只是默认端口,但不代表不可以更改。如果一些服务开放的端口不是…

LINQ之路 6:延迟执行(Deferred Execution)

LINQ中大部分查询运算符都有一个非常重要的特性:延迟执行。这意味着,他们不是在查询创建的时候执行,而是在遍历的时候执行(换句话说,当enumerator的MoveNext方法被调用时)。让我们考虑下面这个query&#x…