文章目录
PyPortScanner
python多线程端口扫描器。
输出示例:
Github
此端口扫描器的源码,文档及详细调用方法见Github PythonPortScanner for Python2.7, Github PyPortScanner for Python3.x。
背景
有时候,在进行网络相关的研究的时候,我们需要执行一些有目的的参数测量。而端口扫描就是其中比较普遍也比较重要的一项。所谓的端口扫描,就是指通过TCP握手或者别的方式来判别一个给定主机上的某些端口是否处理开放,或者说监听的状态。现有的使用比较广泛的端口扫描工具是nmap。毋庸置疑,nmap是一款非常强大且易于使用的软件。但nmap是一款运行于terminal中的软件,有时在别的代码中调用并不是很方便,甚至没有相应的库。另外,nmap依赖的其他库较多,在较老的系统中可能无法使用较新的nmap,这样会造成扫描的不便。另外,nmap在扫描时需要root权限。基于这个原因,我用python2.7自带的库开发了一款高效的多线程端口扫描器来满足使用需要。
具体实现
I. 利用TCP握手连接扫描一个给定的(ip,port)
地址对
为了实现端口扫描,我们首先明白如何使用python socket
与给定的(ip, port)
进行TCP握手。为了完成TCP握手,我们需要先初始化一个TCP socket。在python
中新建一个TCP socket的代码如下:
TCP_sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) #(1)
TCP_sock.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEPORT, 1) #(2)
TCP_sock.settimeout(delay) #(3)
其中(1)
是初始化socket的代码,socket.AF_INTE
参数表示IPv4 socket
,socket.SOCK_STREAM
参数表示TCP socket
。这样我们就初始化了一个使用IPv4,TCP
协议的socket。
(2)
使用了socket.setsockopt()
来设置socket的另一些参数。socket.SOL_SOCKET
指定当前socket将使用setsockopt()
中后面的参数。socket.SO_REUSEPORT
表明当前socket使用了可复用端口的设置。socket.SO_REUSEPORT
具体含义可以参考我的另一篇文章。
(3)
将socket的连接超时时间设置为delay
变量所对应的时间(以秒为单位)。这么做是为了防止我们在一个连接上等待太久。
了解了如何新建一个socket,我们就可以开始对给定的(ip,port)
对进行TCP连接。代码如下:
try:
result = TCP_sock.connect_ex((ip, int(port_number)))
# If the TCP handshake is successful, the port is OPEN. Otherwise it is CLOSE
if result == 0:
output[port_number] = 'OPEN'
else:
output[port_number] = 'CLOSE'
TCP_sock.close()
except socket.error as e:
output[port_number] = 'CLOSE'
pass
因为这是一个I/O操作,为了处理可能出现的异常,我们需要在try,except
块处理这部分操作。其次,我们根据socket.connect_ex()
方法连接目标地址,通过该方法返回的状态代码来判断连接是否成功。该方法返回0
代表连接成功。所以当返回值为0
的时候将当前端口记录为打开状态。反之记录为关闭。另外,当连接操作出现异常的时候,我们也将端口记录为关闭状态,因为其并不能被成功连接(可能因为防火墙或者数据包被过滤等原因)。
需要注意的是,在连接完成后我们一定要调用socket.close()
方法来关闭与远程端口之间的TCP连接。否则的话我们的扫描操作可能会引起所谓的TCP连接悬挂问题(Hanging TCP connection)。
总结起来,TCP握手扫描的整体代码如下:
"""
Perform status checking for a given port on a given ip address using TCP handshake
Keyword arguments:
ip -- the ip address that is being scanned
port_number -- the port that is going to be checked
delay -- the time in seconds that a TCP socket waits until timeout
output -- a dict() that stores result pairs in {port, status} style (status = 'OPEN' or 'C