安全测试 - 端口嗅探工具Nmap

时间:2023-03-09 03:02:28
安全测试 - 端口嗅探工具Nmap

Nmap

在官网下载nmap端口检测工具https://nmap.org/,nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。

使用:

通过cmd命令:nmap www.5i5j.com --open 查看开放的端口

用nmap扫描端口意义何在?

端口只是代表对方主机的这个端口可以接受数据包而已,至于对方计算机响应啥就不知道了。扫描主要是通过对方开了哪些端口了解对方有可能开放了哪些服务,,如当开放有22、23、21、3306等敏感端口时,应进行安全审计确保没有弱口令和未授权问题。

比如扫描到21端口,那对方可能开了FTP服务,就可以尝试一下破解弱口令和密码。对方开了1433端口,就可以用SQL Server客户端去连接看看,有没有弱口令可以连接上去。

一个随意的端口,你是猜不出来的。