一,利用常规tcp/udp端口扫描探测内网
工具:scanline
命令:
- <font size="4">sl.exe -h -t 22,80-89,110,389,445,3389,1099,1433,2049,6379,7001,8080,1521,3306,5432 -u 53,161,137,139 -o c:\windows\temp\sl_res.txt -p 192.168.10.1-15 /b</font>
复制代码
域内端口扫描
l 端口的banner信息
l 端口上运行的服务
l 常见应用的默认端口
二,其他工具
1、telnet命令
命令:telnet ip 端口
开放的端口,会直接进入新的会话
2、Nmap工具扫描
3、Metasploit模块 search portscan
4、invoke-portscan.ps1
- powershell.exe -exec bypass -Command "Import-Module ./Invoke-Portscan.ps1;Invoke-Portscan -Hosts 192.168.10.0/24 -T 4 -ports '445,1433,80,8080,3389'"
复制代码
|