《BackTrack 5 Cookbook中文版——渗透测试实用技巧荟萃》—第3章3.5节扫描开放端口

简介:

本节书摘来自异步社区《BackTrack 5 Cookbook中文版——渗透测试实用技巧荟萃》一书中的第3章3.5节扫描开放端口,作者【美】Pritchett Willie , 【墨】David De Smet,更多章节内容可以访问云栖社区“异步社区”公众号查看。

3.5 扫描开放端口
在获知目标的网络的网段信息、了解哪些主机在线之后,我们就可以执行端口扫描过程,以获取打开的TCP和UDP端口,以及接入点。

准备工作
为了完成该示例,必须开启Apache Web服务器。

操作步骤
现在开始端口扫描过程,首先打开一个终端窗口(见图3.5)。


a53b7a1ccd9d893e29f93e2d7674734ec28ea23b

1.打开一个终端窗口,输入下述命令。

 `javascript
nmap 192.168.56.102

2.我们可以显式指定要扫描的端口范围(在本例中,我们仅扫描1000个端口)(见图3.6)。

nmap -p 1-1000 192.168.56.102

<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/5f84e03597aa4d7ffc8d16b35240e5b6ea9308b0.png" >
</div>
3.也可以让Nmap扫描整个网络的TCP 22端口(见图3.7)。

nmap -p 22 192.168.56.*

<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/bf189803f29a218a6ca6b92b4be7ac25a150273c.png" >
</div>
4.此外,我们可以将结果以指定格式输出。

nmap -p 22 192.168.10.* -oG /tmp/nmap-targethost-tcp22.txt

本例小结
在这个示例中,我们使用Namp来扫描网络中的目标主机,以确定哪些端口是开放的。

他山之石
Nmap一个名为Zenmap的GUI版本,通过在终端窗口输入命令zenmap可以启动。也可以单击Applications|BackTrack|Information Gathering|NetworkAnalysis|NetworkScanners|zenmap来启动(见图3.8)。
<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/e03eb0f8e506be30b546c1fb25c887b1dd58164f.png" >
相关文章
|
3月前
|
Ubuntu 网络安全
百度搜索:蓝易云【ubuntu系统ufw开放端口教程】
现在,你已经成功在Ubuntu系统中使用ufw开放了指定的端口。请确保只开放必要的端口,并注意网络安全。
86 3
|
3月前
|
网络协议 Linux 网络安全
【linux】通过firewall开放端口
【linux】通过firewall开放端口
69 0
|
4月前
|
Ubuntu 关系型数据库 MySQL
百度搜索:蓝易云【ubuntu20.4服务器安装mysql社区版并开放3306端口】
现在,你已经在Ubuntu 20.04服务器上成功安装了MySQL社区版,并且已经开放了3306端口,可以通过该端口访问MySQL服务器了。请确保在生产环境中设置安全措施,例如设置强密码、限制访问等,以保护数据库的安全性。
96 2
|
3月前
|
Java Nacos Docker
在集成nacos时,端口9848报错但服务器的这个端口是开放的
在集成nacos时,端口9848报错但服务器的这个端口是开放的【1月更文挑战第14天】【1月更文挑战第67篇】
226 1
|
7月前
|
网络协议 安全 Linux
百度搜索:蓝易云【Linux系统下如何在防火墙开放指定端口】
在Linux系统中,防火墙是用于保护计算机安全的重要组成部分。默认情况下,大多数Linux发行版都会自带一个防火墙,如iptables、firewalld等。当我们需要运行特定的应用程序或服务时,需要在防火墙中开放相应的端口。下面就是Linux系统下如何在防火墙开放指定端口的详细步骤。
85 0
|
1月前
|
安全 Windows
服务器中如何检查端口是否开放
服务器中如何检查端口是否开放
|
2月前
|
网络协议
第二轮学习笔记: 扫描工具 -- nmap端口扫描
第二轮学习笔记: 扫描工具 -- nmap端口扫描
22 0
|
3月前
|
安全 Go
阿萨聊测试 ZAP5: 定制扫描策略
阿萨聊测试 ZAP5: 定制扫描策略
|
3月前
|
NoSQL Redis
|
4月前
|
Kubernetes 安全 测试技术
k8s-CKS真题-CIS基准测试与安全扫描
k8s-CKS真题-CIS基准测试与安全扫描
32 0