两种常用端口扫描工具软件有哪些?

访客4年前黑客资讯376

  SS,流光,XSCAN

  扫描界的元老级人物当然是nmap了,就来黑客帝国中的片段也用nmap,但是这些都是普通级别的,专业的扫描器好几十万到上百万呢,那扫描的信息才叫准,例如绿盟新出的扫描器,相当权威了,让这个扫描器为你扫描一下系统安全性,就要付出好几万的信息费用。

  什么是端口扫描器?它有什么作用?谢谢了..

  s 扫描器是一款命令行下高速扫描利器,通过最新的瑞星杀毒软件测试

  命令: s.exe syn ip1 ip2 端口号 /save

  s.exe tcp ip1 ip2 端口号 线程数 /save

  s.exe扫描器的使用说明

  首先我解释下什么是S扫描器,S扫描器是针对微软ms04045漏洞出的一个扫描,原来作者出这东西

  的目的是为了扫描这个漏洞,但现在已经变成我们黑客手中的兵器了,大家也许看过很多如何找肉鸡的

  动画或刷QB的动画,那些动画里面很多都是用S扫描器来扫描肉鸡或别人电脑所开放的端口及一些漏洞,

  都用这工具的好处是它的扫描速度实在是一个字---强! 今天我就来教下大家如何使用S扫描器。

  简单说明下它的用处:

  S扫描器是一个简单的使用两种常用的扫描方式进行端口扫描的端口扫描器程序.

  可实现的功能是:

  1.两种不同的扫描方式(SYN扫描和一般的connect扫描)

  2.可以扫描单个IP或IP段所有端口

  3.可以扫描单个IP或IP段单个端口

  4.可以扫描单个IP或IP段用户定义的端口

  5.可以显示打开端口的banner

  6.可将结果写入文件

  7.TCP扫描可自定义线程数

  用法:scanner TCP/SYN StartIP [EndIP] Ports [Threads] [/Banner] [/Save]

  参数说明:

  TCP/SYN -> TCP方式扫描或SYN方式扫描(SYN扫描需要在win 2k或以上系统才行),SYN扫描对本机无效

  StartIP -> 起始扫描的IP

  EndIP -> 结束扫描的IP,可选项,如果这一项没有,就只是对单个IP扫描

  Ports -> 可以是单个端口,连续的一段端口或非连续的端口

  Threads -> 使用更大线程数去扫描(SYN扫描不需要加这一项),不能超过1024线程

  /Banner -> 扫描端口时一并将Banner显示出来,这一选项只对TCP扫描有效

  /Save -> 将结果写入当前目录的Result.txt文件中去

  打开S扫描器,下面我举几个例子演示下S扫描器的主要几个作用。

  例子一:

  S TCP 218.80.12.1 218.80.12.123 80 512

  TCP扫描218.80.12.1到218.80.12.123这IP段中的80端口,更大并发线程是512

  例子二:

  S TCP 218.80.12.1 218.80.12.123 21,5631 512 /Banner

  TCP扫描218.80.12.1到218.80.12.123这IP段中的21和5631端口,更大并发线程是512,并显示Banner

  例子三:

  S TCP 218.80.12.1 218.80.12.12 1-200 512

  TCP扫描218.80.12.1到218.80.12.12这IP段中的1到200端口,更大并发线程是512

  例子四:

  S TCP 218.80.12.7 1-200 512

  TCP扫描218.80.12.7这IP中的1到200端口,更大并发线程是512

  例子五:

  S SYN 218.80.12.7 1-65535 /Save

  SYN扫描218.80.12.7这IP中的1到65535端口,将结果写入Result.txt

  扫描结束后Result.txt就存放在你的S扫描器所在的目录里。刚才扫描的东西都在里面。

  例子六:

  S SYN 218.80.12.1 218.80.12.255 21 /Save

  SYN扫描218.80.12.1到218.80.12.255这IP段中的21端口,将结果写入Result.txt

  这个我重点说明一下,因为这条命令就是专门用来找肉鸡的,扫描一个IP段有没有开3389的或1433的

  我示范下:S SYN 218.80.1.1 218.80.255.255 3389 /Save

  注意:

  1.SYN扫描是很依赖于扫描者和被扫描者的网速的,如果你是内网的系统,那你不一定可以使用SYN扫描的

  ,因为你的网关的类型会决定内网系统是否能进行SYN扫描.如果你的配置较低的话,我也不推荐使用

  SYN扫描.SYN扫描速度是比TCP扫描的速度快很多的,但在稳定性方面却不是太好,所以自己决定使用

  哪种模式进行扫描。

  2.SYN扫描不需要线程那个参数,请看上面例子5和6

  3.TCP扫描的更大并发线程不能超过1024.

  4.使用SYN模式扫描,不能扫描Banner,具体为什么不能,请查看有关SYN的资料

  5.内网用户的朋友可以用tcp扫描

  关于S.exe 的用法和错误解释

  S扫描器扫描命令是:

  文件名 参数 起始IP 结束IP 要扫描的端口 保存

  s SYN 61.0.0.0 61.255.255.255 1433 save

  1433是SQL server 服务器端口

  8080是 *** 服务器端口

  编辑词条端口扫描

  一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的 *** 很多,可以是手工进行扫描,也可以用端口扫描软件进行。

  在手工进行扫描时,需要熟悉各种命令。对命令执行后的输出进行分析。用扫描软件进行扫描时,许多扫描器软件都有分析数据的功能。

  通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。

  什么是扫描器

  扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可一不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。

  工作原理

  扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种 *** ,可以搜集到很多关于目标主机的各种有用的信息(比如:是否能用匿名登陆!是否有可写的FTP目录,是否能用TELNET,HTTPD是用ROOT还是nobady在跑!)

  扫描器能干什么

  扫描器并不是一个直接的攻击 *** 漏洞的程序,它仅仅能帮助我们发现目标机的某些内在的弱点。一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞。但它不会提供进入一个系统的详细步骤。

  扫描器应该有三项功能:发现一个主机或 *** 的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现漏洞的能力。

  编写扫描器程序必须要很多TCP/IP程序编写和C, Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的 *** 。开发一个扫描器是一个雄心勃勃的项目,通常能使程序员感到很满意。

  常用的端口扫描技术

  TCP connect() 扫描

  这是最基本的TCP扫描。操作系统提供的connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个更大的优点是,你不需要任何权限。系统中的任何用户都有权利使用这个调用。另一个好处就是速度。如果对每个目标端口以线性的方式,使用单独的connect()调用,那么将会花费相当长的时间,你可以通过同时打开多个套接字,从而加速扫描。使用非阻塞I/O允许你设置一个低的时间用尽周期,同时观察多个套接字。但这种 *** 的缺点是很容易被发觉,并且被过滤掉。目标计算机的logs文件会显示一连串的连接和连接是出错的服务消息,并且能很快的使它关闭。

  TCP SYN扫描

  这种技术通常认为是“半开放”扫描,这是因为扫描程序不必要打开一个完全的TCP连接。扫描程序发送的是一个SYN数据包,好象准备打开一个实际的连接并等待反应一样(参考TCP的三次握手建立一个TCP连接的过程)。一个SYN|ACK的返回信息表示端口处于侦听状态。一个RST返回,表示端口没有处于侦听态。如果收到一个SYN|ACK,则扫描程序必须再发送一个RST信号,来关闭这个连接过程。这种扫描技术的优点在于一般不会在目标计算机上留下记录。但这种 *** 的一个缺点是,必须要有root权限才能建立自己的SYN数据包。

  TCP FIN 扫描

  有的时候有可能SYN扫描都不够秘密。一些防火墙和包过滤器会对一些指定的端口进行监视,有的程序能检测到这些扫描。相反,FIN数据包可能会没有任何麻烦的通过。这种扫描 *** 的思想是关闭的端口会用适当的RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数据包的回复。这种 *** 和系统的实现有一定的关系。有的系统不管端口是否打开,都回复RST,这样,这种扫描 *** 就不适用了。并且这种 *** 在区分Unix和NT时,是十分有用的。

  IP段扫描

  这种不能算是新 *** ,只是其它技术的变化。它并不是直接发送TCP探测数据包,是将数据包分成两个较小的IP段。这样就将一个TCP头分成好几个数据包,从而过滤器就很难探测到。但必须小心。一些程序在处理这些小数据包时会有些麻烦。

  TCP 反向 ident扫描

  ident 协议允许(rfc1413)看到通过TCP连接的任何进程的拥有者的用户名,即使这个连接不是由这个进程开始的。因此你能,举个例子,连接到http端口,然后用identd来发现服务器是否正在以root权限运行。这种 *** 只能在和目标端口建立了一个完整的TCP连接后才能看到。

  FTP 返回攻击

  FTP协议的一个有趣的特点是它支持 *** (proxy)FTP连接。即入侵者可以从自己的计算机 *** 和目标主机target.com的FTP server-PI(协议解释器)连接,建立一个控制通信连接。然后,请求这个server-PI激活一个有效的server-DTP(数据传输进程)来给Internet上任何地方发送文件。对于一个User-DTP,这是个推测,尽管RFC明确地定义请求一个服务器发送文件到另一个服务器是可以的。但现在这个 *** 好象不行了。这个协议的缺点是“能用来发送不能跟踪的邮件和新闻,给许多服务器造成打击,用尽磁盘,企图越过防火墙”。

  我们利用这个的目的是从一个 *** 的FTP服务器来扫描TCP端口。这样,你能在一个防火墙后面连接到一个FTP服务器,然后扫描端口(这些原来有可能被阻塞)。如果FTP服务器允许从一个目录读写数据,你就能发送任意的数据到发现的打开的端口。

  对于端口扫描,这个技术是使用PORT命令来表示被动的User DTP正在目标计算机上的某个端口侦听。然后入侵者试图用LIST命令列出当前目录,结果通过Server-DTP发送出去。如果目标主机正在某个端口侦听,传输就会成功(产生一个150或226的回应)。否则,会出现"425 Can't build data connection: Connection refused."。然后,使用另一个PORT命令,尝试目标计算机上的下一个端口。这种 *** 的优点很明显,难以跟踪,能穿过防火墙。主要缺点是速度很慢,有的FTP服务器最终能得到一些线索,关闭 *** 功能。

  扫描他人打开的端口! 然后进行 漏洞寻找和入侵! 现在用作非法用途的人比较多!

  怎么扫描端口?

  下载工具.也就是扫描器.

  比较出名的扫描器.S扫描器.流光5.0. X-scan.

  把IP填进去以后.再选择你想要扫描的端口和漏洞就OK了!

  知道IP后,在百度上找ipscan或portscan,其实X-scan也挺好用的,这类软件很多的

  下载个x-scan 慢慢琢磨就会了噢

  bu zhi dao

相关文章

流金水好用吗 IPSA流金水使用感受

流金水好用吗 IPSA流金水使用感受

IPSA流金水一直都特火的,但是大家都由于价钱缘故沒有下手,那麼IPSA流金水用起來好么,我就而言说IPSA流金水的应用体会吧。 商品总体 接到有一个礼盒装,开启里边便是流金水啦,外包装盒是磨...

7分钟黑客帝国(黑客黑客帝国)

7分钟黑客帝国(黑客黑客帝国)

本文目录一览: 1、黑客帝国的三部,分别是多少分钟的电影? 2、《黑客帝国动画版》免费在线观看完整版高清,求百度网盘资源 3、黑客帝国每部时间大约多长? 4、《黑客帝国(1999)》免费在...

c语言病毒代码教程(c语言可以制作病毒吗)

c语言病毒代码教程(c语言可以制作病毒吗)

C语言编写的病毒有哪些 病毒名称: Worm.Magistr.g 病毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB。病毒源文件为boot.exe,由用户...

我赌博输了三十多万、害的我家里人着急!今年想把

COUNT: 20let COUNT+=1安装配置域控制器,同时开启LDAPS支持,因为该攻击方式需要添加新的计算机账户,必须在LDAPS进行。 开启方法参考* Listen case. But it...

新电商法个体营业执照哪里办,电商营业执照要交税吗

新电商法个体营业执照哪里办,电商营业执照要交税吗

不论是啥店面在店内都是会挂上自身的企业营业执照,它是针对线下门店言则。可是如今伴随着时期的发展趋势,许多的个人店家都是会在网络上开启了店面。那麼电子商务的企业营业执照在哪儿办呢?电子商务的企业营业执照...

结婚堵门游戏(六个简单又好玩的堵门小游戏)

结婚堵门游戏(六个简单又好玩的堵门小游戏)

结婚堵门游戏(六个简单又好玩的堵门小游戏)1、爆气球 需要道具:气球 将气球放在新郎与伴郎的身体之间,然后用力挤压直到爆。挤气球的数目最好是双数,寓意好事成双。 2、十全十美 以十为计数单位,...