端口扫描实现-端口扫描后记

hacker|
213

怎么查看superscan扫描结果

SuperScan直接解压就可以使用,没有安装程序,是一款绿色软件。

功能强大的端口扫描工具。

1)通过Ping来检验IP是否在线;

2)IP和域名相互转换;

3)检验目标计算机提供的服务类别;

4)检验一定范围目标计算机的是否在线和端口情况;

5)工具自定义列表检验目标计算机是否在线和端口情况;

6)自定义要检验的端口,并可以保存为端口列表文件;

7)软件自带一个木马端口列表trojans.lst,通过这个列表可以检测目标计算机是否有木马;同时,也可以自己定义修改这个木马端口列表。

SuperScan界面比较复杂,根据共享功能来使用。

一)域名(主机名)和IP相互转换

这个功能的作用就是取得域名比如:163.com的IP;或者根据IP:202.106.185.77取得域名。

在SuperScan里面,有两种方法来实现此功能:

通过Hostname Lookup来实现在Hostname Lookup的输入框输入需要转换的域名或者IP,按【LookUp】就可以取得结果。如果需要取得自己计算机的IP,可以点击【Me】按钮来取得;同时,也可以取得自己计算机的IP设置情况,点击【InterFaces】取得本地IP设置情况

在Ping的时候,可以根据网络情况在【Timeout】设置相应的反应时间。一般采用默认就可以了,而且,SuperScan速度非常快,结果也很准确,一般没有必要改变反应时间设置。

三)端口检测

端口检测可以取得目标计算机提供的服务,同时,也可以检测目标计算机是否有木马。

(1)检测目标计算机的所有端口

如果检测的时候没有特定的目的,只是为了了解目标计算机的一些情况,可以对目标计算机的所有端口进行检测。

(2)扫描目标计算机的特定端口(自定义端口)

其实,大多数时候我们不需要检测所有端口,只要检测有限的几个端口就可以了,因为的目的只是为了得到目标计算机提供的服务和使用的软件。所以,可以根据个人目的的不同来检测不同的端口,大部分时候,只要检测80(web服务)、21(FTP服务)、23(Telnet服务)就可以了,即使是攻击,也不会有太多的端口检测。

(3)检测目标计算机是否被种植木马

自从BO出现以后,国内最有影响的是冰河木马,然后,出现很多功能类似的木马。针对木马,现在有很多清除工具,除了一般的杀毒软件以外,还可以使用专门清除木马的TheCleaner等软件。如果只是对木马的检测,完全用SuperScan来实现,因为所有木马都必须打开一定的端口,只要检测这些特定的端口就可以知道计算机是否被种植木马。

在主界面选择【Port list setup】,出现端口设置界面,点击【Port list files】的下拉框选择一个叫trojans.lst的端口列表文件,这个文件是软件自带的,提供了常见的木马端口,可以使用这个端口列表来检测目标计算机是否被种植木马。

需要注意的是,木马现在很多,没多久就出现一个,因此,有必要时常注意最新出现的木马和它们使用的端口,随时更新这个木马端口列表。

SuperScan功能强大,但是,在扫描的时候,一定要考虑到网络的承受能力和对目标计算机的影响。同时,无论目的任何,扫描的必须在国家法律法规允许的范围进行。

扫描到端口后可以干什么坏事?

可以植入木马,比如免杀灰鸽子.但你不要黑人家嘛.

很简单的,先用NTscan的wmi扫描,扫描一个网段,比如111.111.0.0-111.111.255.0端口135 ,扫到空密码的用户,下面就会显示.

你扫到了很多135的,随便输一个刚扫到的空密码的ip

然后用Recton这个软件,点telnet,开始执行,等到出现 正在设置NTLM=0 ,端口=23的时候,telnet服务就被打开了.但是现在还没什么用,然后点recton后面的 种植者 选项, 然后点 "获取共享",获得共享目录,你就可以传马上去了,最好弄个免杀的马,否则很难成功. 如果获取共享失败,那就换吧.

端口扫描会在服务器上留下什么日志

端口扫描会在服务器上留下对方系统日志。

1、优点:实现简单,另一优点是扫描速度快。

2、缺点:是会在目标主机的日志记录中留下痕迹,易被发现。

0条大神的评论

发表评论