当前位置:网站首页>主机测探与端口扫描
主机测探与端口扫描
2022-08-08 21:59:00 【XLXLXL.】
常见端口号
端口号 | 服务 |
---|---|
21 | FTP |
22 | SSH |
23 | Telnet |
25 | Smtp |
80 | http |
443 | https |
445 | smb |
1433 | Sql server |
1521 | Oracle |
3306 | MySql |
3389 | RDP |
Nmap – 扫描器之王
nmap 为开源 且跨平台 本次演示为linux 版本 kail中自带 如果有兴趣下载windows版本 可以在官网下载:nmap官网.
namp常见参数
命令 | 功能 |
---|---|
-sP | ping扫描 |
-P | 指定端口范围 |
-sT | TCP连接扫描 |
-sS | TCP SYN扫描 |
-sU | UDP 扫描 |
-sV | 版本探测 |
-O | 启用操作系统探测 |
-A | 全面扫描 |
-oA | 保存到所有格式 |
ping扫描
可以发现哪些主机都是在线状态
最简单的扫描
可以查看目标主机开放的端口号
TCP 连接扫描
ping -sT IP地址 -p 端口号
、用于检测目标主机是否开放并且扫描这个端口号是否能与自己连接 (需要配合抓包软件)
ping -sS IP地址 -p端口号
服务版本扫描
扫描操作系统
探测目标主机所使用的系统
全面扫描
用时较长 扫描包括IP扫描 端口扫描 服务版本扫描等
保存扫描报告
-oN 保存成txt纯文本格式
namp -sT -sV 10.1.1.1 -oN result.txt
查看一下
结果:
-oX保存成xml形式
namp -sT -sV 10.1.1.1 -oX result.xml
操作同上就不做演示
口令安全威胁
1. 概述
现在很多地方都以用户名(账号)和口令(密码)作为鉴权方式,
口令就意味着访问权限
2 . 口令安全现状
- 弱口令
类似123456等常见弱密码 - 默认口令
很多应用或者系统 存在着默认口令 root等 - 明文传输
http ftp telnet 等服务在网络传输中都是明文传输的,包括口令认证等,这样的服务就有被嗅探的风险
实验
见下一篇
边栏推荐
- 如何配合代理使用cURL?
- Pyramid Vision Transformer: A Versatile Backbone for Dense Prediction without Convolutions论文以及代码解析
- 基于阿里云的基础架构设施保障(四)IAAS进阶实践运用
- 1个不为人知的 Jupyter notebook 使用技巧,今天分享出来。
- 为什么要做LiveVideoStack课程?
- Hands-on Deep Learning_Transposed Convolution
- CrossFormer: A Versatile Vision Transformer -based on Cross - Scale Transformer paper and code parsing
- n皇后求解单一解问题
- 中断系统结构及中断控制详解
- 直播 | 服务餐饮商户年交易额超 7000 亿,哗啦啦如何用 StarRocks 搞定实时报表
猜你喜欢
随机推荐
17 【2D转换 3D转换 浏览器私有前缀】
微服务架构的核心关键点
Crawler Series: Storing Media Files
测试/开发程序员,如何跳出技术瓶颈?一年两年......
mysql 忘记root密码后 ERROR 1054 (42S22): Unknown column 'Password' in 'field list'
力扣每日一题----子数组的最大平均数
零数科技“链上海南”——深耕数字金融领域
用飞书招聘医生,美中宜和“字节化”?
爬虫系列:读取文档
2022-08-08:给定一个数组arr,表示从早到晚,依次会出现的导弹的高度。 大炮打导弹的时候,如果一旦大炮定了某个高度去打,那么这个大炮每次打的高度都必须
Mysql 主键自增长
Mysql汉字乱码的问题
战投部都没了的字节,买了一家高端妇幼医院
2020-03-09
ZERO Technology "Chain on the South"——deeply cultivated in the field of digital finance
cordova sqlite的链接
直播 | 服务餐饮商户年交易额超 7000 亿,哗啦啦如何用 StarRocks 搞定实时报表
2020-03-16
求无向简单图的割点与割线的问题(邻接矩阵)
看到这个应用上下线方式,不禁感叹:优雅,太优雅了!