端口扫描 - nc - 全链接扫描

本文介绍了nc工具进行端口扫描的功能,特别是全链接扫描。nc命令的-nvz参数用于指定IP地址、不进行DNS解析并开启扫描模式。通过-w参数设置超时时间,示例命令为`nc -nvz 1.1.1.1 1-100`。通过Wireshark可以观察到扫描过程中80端口的三次握手过程,而未开放端口则显示为SYN-RST/ACK。相比于nmap和scapy,nc提供了一种简单实用的端口扫描方法。
摘要由CSDN通过智能技术生成

0x00:简介

nc 在众多强大的功能中,也有端口扫描,主要的参数有以下几个:

请输入图片描述

其中 n 参数作用是跟 ip 地址,不做 dns 域名解析,可以加快速度。v 参数是显示详细信息。z 参数就是扫描模式,默认就是 tcp 全链接扫描。w 参数是设置超时时间。nc 使用全链接方式扫描端口命令格式如下:nc -nvz 1.1.1.1 1-100。

0x01:nc 全链接扫描端口

首先执行其命令,结果如下:

请输入图片描述

可以通过 wireshark 看下 nc 全链接方式扫描端口的过程,是否是完整的三次握手,如下图:

请输入图片描述

如上图,80 端口是开放的,走的是 syn-syn/ack-ack,而其他没有开放的端口则是 syn-rst/ack。

0x02:总结

全链接扫描端口目前就记录完毕了,一共有 nmap,scapy,nc 三种&#

什么是nc ncnetcat的简写,有着网络界的瑞士军刀美誉。因为它短小精悍、功能实用,被设计为一个简单、可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server以TCP或UDP方式侦听指定端口 (2)端口的扫描nc可以作为client发起TCP或UDP连接 (3)机器之间传输文件 (4)机器之间网络测速                                                                                                                                                                                                                         nc的控制参数不少,常用的几个参数如下所列: 1) -l 用于指定nc将处于侦听模式。指定该参数,则意味着nc被当作server,侦听并接受连接,而非向其它地址发起连接。 2) -p 暂未用到(老版本的nc可能需要在端口号前加-p参数,下面测试环境是centos6.6,nc版本是nc-1.84,未用到-p参数) 3) -s  指定发送数据的源IP地址,适用于多网卡机  4) -u  指定nc使用UDP协议,默认为TCP 5) -v 输出交互或出错信息,新手调试时尤为有用 6)-w 超时秒数,后面跟数字  7)-z 表示zero,表示扫描时不发送任何数据       前期准备 准备两台机器,用于测试nc命令的用法 主机A:ip地址 10.0.1.161 主机B:ip地址 10.0.1.162   两台机器先安装ncnmap的包 yum install nc -y yum install nmap -y 如果提示如下-bash: nc: command not found 表示没安装nc的包 ———————————————— 版权声明:本文为CSDN博主「小毛毛2013」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/u012486730/article/details/82019996
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值