端口开放收集及其利用方式

本文介绍了端口的重要性和默认服务,详细阐述了如何通过nmap、御剑等工具收集端口信息,并列出了常见的端口及其对应服务,探讨了端口信息在安全测试中的利用方式。
摘要由CSDN通过智能技术生成

0x01简介

1."端口"是英文port的意译,可以认为是设备与外界通讯交流的出口。端口可分为虚拟端口和物理端口。
2.特定的端口有默认特定的服务
3.端口信息收集可以帮助我们找到更多目标网站的功能点,更全面地对目标网站进行测试。

0x02收集方式

1.nmap、Masscan
nmap -p 1-65535 -sV,-p指定扫描全部端口,-sv查看服务版本号
在这里插入图片描述

2.使用御剑工具扫描端口
在这里插入图片描述

3.在线网站端口扫描
https://www.sojson.com/zz/portscan.html
在这里插入图片描述

4.使用浏览器插件
FOFA Pro View
在这里插入图片描述

0x03利用方式

端口号码 / 层 名称 注释
1 tcpmux TCP 端口服务多路复用
5 rje 远程作业入口
7 ec

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值