专业游戏门户,分享手游网游单机游戏百科知识攻略!

嗨游网
嗨游网

端口扫描工具

来源:小嗨整编  作者:小嗨  发布时间:2024-03-15 07:58
摘要:端口扫描工具是指用于探测服务器或主机开放端口情况的工具,常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。端口扫描工具(PortScanner)指用于探测服务器或主机开放端口情况的工具。常被计算机管理员用...

端口扫描工具是指用于探测服务器或主机开放端口情况的工具,常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。

端口扫描工具

端口扫描工具(Port Scanner)指用于探测服务器或主机开放端口情况的工具。

常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。(推荐学习:PHP视频教程)

端口扫描定义是客户端向一定范围的服务器端口发送对应请求,以此确认可使用的端口。虽然其本身并不是恶意的网络活动,但也是网络攻击者探测目标主机服务,以利用该服务的已知漏洞的重要手段。端口扫描的主要用途仍然只是确认远程机器某个服务的可用性。

扫描多个主机以获取特定的某个端口被称为端口清扫(Portsweep),以此获取特定的服务。例如,基于SQL服务的计算机蠕虫就会清扫大量主机的同一端口以在 1433 端口上建立TCP连接。

类型

TCP扫描

最简单的端口扫描工具使用操作系统原生的网络功能,且通常作为SYN扫描的替代选项。Nmap将这种模式称为连接扫描,因为使用了类似Unix系统的connect()命令。如果该端口是开放的,操作系统就能完成TCP三次握手,然后端口扫描工具会立即关闭刚建立的该连接,防止拒绝服务攻击。这种扫描模式的优势是用户无需特殊权限。但使用操作系统原生网络功能不能实现底层控制,因此这种扫描方式并不流行。并且TCP扫描很容易被发现,尤其作为端口清扫的手段:这些服务会记录发送者的IP地址,入侵检测系统可能触发警报。 [1] 

SYN扫描

SYN扫描是另一种TCP扫描。端口扫描工具不使用操作系统原生网络功能,而是自行生成、发送IP数据包,并监控其回应。这种扫描模式被称为“半开放扫描”,因为它从不建立完整的TCP连接。端口扫描工具生成一个SYN包,如果目标端口开放,则会返回SYN-ACK包。扫描端回应一个RST包,然后在握手完成前关闭连接。如果端口关闭了但未使用过滤,目标端口应该会持续返回RST包。

这种粗略的网络利用方式有几个优点:给扫描工具全权控制数据包发送和等待回应时长的权力,允许更详细的回应分析。关于哪一种对目标主机的扫描方式更不具备入侵性存在一些争议,但SYN扫描的优势是从不会建立完整的连接。然而,RST包可能导致网络堵塞,尤其是一些简单如打印机之类的网络设备。

UDP扫描

UDP扫描也是可能的,尽管存在一些技术挑战。 UDP是无连接协议,因此没有等同于TCP SYN的数据包。但是,如果将UDP数据包发送到未打开的端口,目标系统将响应ICMP端口不可达的消息。大多数UDP端口扫描器都使用这种扫描方法,并使用缺少响应来推断端口是否打开。但是,如果端口被防火墙阻止,则此方法将错误地报告端口已打开。如果端口不可达消息被阻塞,则所有端口将显示为打开。这种方法也受到ICMP速率限制的影响。

另一种方法是发送特定于应用程序的UDP数据包,希望生成应用层响应。例如,如果DNS服务器存在,向端口53发送DNS查询将导致响应。这种方法在识别开放端口方面更加可靠。然而,它仅限于应用程序特定的探测包可用时的端口扫描。一些工具(例如,NMAP)通常具有少于20个UDP服务的探针,而一些商业工具(例如,NESUS)有多达70个。在某些情况下,服务能在端口上被侦听,但被配置为不响应特定的探测包。 

更多PHP相关技术文章,请访问PHP图文教程栏目进行学习!

以上就是端口扫描工具的详细内容,更多请关注易企推科技其它相关文章!


本文地址:网络百科频道 https://www.eeeoo.cn/wangluo/1148328.html,嗨游网一个专业手游免费下载攻略知识分享平台,本站部分内容来自网络分享,不对内容负责,如有涉及到您的权益,请联系我们删除,谢谢!


网络百科
小编:小嗨整编
相关文章相关阅读
  • linux如何查询端口

    linux如何查询端口

    linux查询端口的方法:1、使用netstat命令,其命令为“netstat-tuln”;2、使用lsof命令,其命令为“lsof-i”;3、使用ss命令,其命令为“ss-tuln”;4、使用nmap命令,其命令为“nmap-p”...

  • input是什么端口呀

    input是什么端口呀

    input是什么端口呀?input是输入口。九针串口即RS-232接口,个人计算机上的通讯接口之一,由电子工业协会制(ElectronicIndustriesAssociation,EIA)所制定的异步传输标准接口。通常RS-232...

  • 查看端口状态的命令是什么

    查看端口状态的命令是什么

    查看端口状态的命令是“netstat”,其语法是“netstat-ntlp”,netstat命令一般用于检验本机各端口的网络连接情况,netstat是在内核中访问网络及相关信息的程序,它能提供tcp连接,tcp和udp监听等相关报告。li...

  • snmp协议中trap报文的目的端口是什么

    snmp协议中trap报文的目的端口是什么

    snmp协议中trap报文的目的端口是162;snmp代理使用trap向snmp管理站发送非请求消息,一般用于描述某一事件的发生,此事件可以是告警、告警恢复、通知等,snmptrap是由被管理的设备主动的向管理服务器发送设备的异常情况消息...

  • dhcp端口号是什么

    dhcp端口号是什么

    dhcp服务的端口号是68和67。dhcp是一个局域网的网络协议,它通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配ip地址,提升地址的使用率。dhcp协议采用udp作为传输协议,主机发送请求消息到dhcp服务器的68号端口,d...

  • windows怎么查看端口占用情况

    windows怎么查看端口占用情况

    windows查看端口占用情况方法:1、使用命令提示符(commandprompt)查看端口占用情况;2、使用资源监视器(resourcemonitor)查看端口占用情况;3、使用第三方端口管理工具查看端口占用情况。Windows是广...

  • 如何关闭445端口

    如何关闭445端口

    关闭445端口的方法有使用防火墙、禁用相关服务、更新操作系统和使用安全软件等。详细介绍:1、使用防火墙,防火墙是一种网络安全设备,可以对网络流量进行监控和管理,防止恶意流量进入系统,通过配置防火墙规则,可以轻松地关闭445端口;2、禁用相关...

  • nginx端口是多少

    nginx端口是多少

    nginx端口是多少?nginx默认的端口为80,我们根据需求修改默认端口。修改步骤1、打开Nginx的配置文件nginx.conf2、修改默认端口的值即可(nginx默认的端口为80)以上就是nginx端口是多少的详细内容,更多请关注易企...

  • 周排行
  • 月排行
  • 年排行

精彩推荐