企业项目管理、ORK、研发管理与敏捷开发工具平台

网站首页 > 精选文章 正文

红队渗透工具集——端口扫描_渗透常用端口

wudianyun 2025-09-29 13:53:37 精选文章 29 ℃

快速端口开放情况扫描

这个能对大规模网络进行端口的开放情况判断,可以在短时间内,找到该网络中开放的端口号,为下一步扫描做准备

常用的工具:masscan

  1. 单端口扫描
Masscan 10.11.0.0/16 -p443
  1. 多端口扫描
 Masscan 10.11.0.0/16 -p80,443
 Masscan 10.11.0.0/16 -p1-65535
  1. 快速扫描
Masscan 10.11.0.0/16  --top-ports 100 -rate 100000

加上rate参数,说明每秒100,000个数据包,这个加快探测的速度,但是同时若是网络有堵塞的话将有漏报的出现

  1. 扫描ip文件
masscan --ports {ports} --rate=20000 -iL {infile} -oJ {outfile} --append-output

-iL 读取文件进行扫描,这个文件每行一个ip

-oJ是输出,这里要求输出的是json格式,便于后续的处理

扫描端口运行服务

这个工具就是大名鼎鼎的nmap扫描,这个速度没有masscan快,但是可以对端口上允许的服务进行探测便于后续的服务漏洞扫描

常用参数命令:

-sS -sV -T4 --open --script=banner -p {port}

这样masscan扫描出的结果配合nmap扫描服务,将大大提升服务获取的速度

最近发表
标签列表