网络安全渗透测试—[端口扫描/常见端口服务]

发布时间:2026/9/14 13:47:57
网络安全渗透测试—[端口扫描/常见端口服务] 我认为无论是学习安全还是从事安全的人多多少少都有些许的情怀和使命感文章目录一、端口扫描1、端口扫描相关概念端口-服务2、端口扫描工具的使用nmap、御剑、单线程python脚本、多线程python脚本二、常见端口服务1、web类已知web漏洞/敏感目录2、数据库类扫描弱口令3、特殊服务类未授权/命令执行类的漏洞4、常用端口类扫描弱口令/端口爆破5、端口合计详情一、端口扫描1、端口扫描相关概念端口-服务一般在知道服务器开放了哪些端口后就知道服务器开启了哪些服务。1端口扫描的原理端口扫描顾名思义就是逐个对一段端口或指定的端口进行扫描。通过扫描结果可以知道一台计算机上都提供了哪些服务然后就可以通过所提供的这些服务的己知漏洞就可进行攻击。其原理是当一个主机向远端一个服务器的某一个端口提出建立一个连接的请求如果对方有此项服务就会应答如果对方未安装此项服务时即使你向相应的端口发出请求对方仍无应答利用这个原理如果对所有熟知端口或自己选定的某个范围内的熟知端口分别建立连接并记录下远端服务器所给予的应答通过查看一记录就可以知道目标服务器上都安装了哪些服务这就是端口扫描通过端口扫描就可以搜集到很多关于目标主机的各种很有参考价值的信息。例如对方是否提供FTP服务、WWW服务或其它服务。2端口扫描的实质实质上端口扫描包括向每个端口发送消息一次只发送一个消息。接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。2、端口扫描工具的使用nmap、御剑、单线程python脚本、多线程python脚本1nmap端口扫描kali或者windows都可以nmap -Pn -sV 192.168.97.214-Pn不进行ping-sV扫描端口对应的服务的详细信息kali的terminal中运行nmapwindows下的GUI形式的nmapwindows下的cmd形式的nmapnmap -Pn -sV 192.168.97.214 -oN 192.168.97.214.txt-oN结果保存到文件103.97.177.22.txtnmap -Pn -sV –O 192.168.97.214-O扫描操作系统nmap -Pn -sV -A 192.168.97.214-A扫描操作系统、版本信息等等nmap -Pn -sV 192.168.97.214 --open–open扫描开启的端口nmap -p1-65535 192.168.97.214-p1-65535扫描全端口nmap -v -A -F -iL target.com.txt -oX result.xml-v显示扫描过程-F快速扫描-iL读取本地扫描目标文件-oX结果保存到result.xml中nmap -v -A -F -iL target.com.txt -oN result.txtnmap -v -A -p1-65535 -iL target.com.txt -oX result_all.xmlnmap -v -A -sU target.com.txt -oX result_all2.xml-sU对UDP的端口进行扫描2御剑端口扫描御剑无字典大小限制版3 单线程python端口扫描脚本portscan.py第一步设置脚本中的目标IP和想要扫描的端口靶机IPremote_server_ip “8.210.121.117”待扫描端口for i in range(1,65535)#coding:utf-8 #!/usr/bin/env python import socket from datetime import datetime from multiprocessing.dummy import Pool as ThreadPool # 设置靶机IPremote_server_ip x.x.x.x remote_server_ip 192.168.97.214 ports [] socket.setdefaulttimeout(0.5) def scan_port(port): try: s socket.socket(2,1) res s.connect_ex((remote_server_ip,port)) if res 0: # 如果端口开启 发送 hello 获取banner print Port {}: OPEN.format(port) s.close() except Exception,e: print str(e.message) # 设置要扫描的端口range(x,x) for i in range(1,65535): ports.append(i) # Check what time the scan started t1 datetime.now() pool ThreadPool(processes 200) results pool.map(scan_port,ports) pool.close() pool.join() print Multiprocess Scanning Completed in , datetime.now() - t1第二步修改后直接运行即可如下图所示4多线程python脚本扫描网段下载地址【https://github.com/AnthraX1/InsightScan】示例1python scanner.py 192.168.97.0/24 -p 80,8080 -t 20-p 指定端口-t 指定线程示例2python scanner.py 192.168.97.214 -S -t 20 -d-S 探测端口对应的服务-d 把80/8080端口的信息保持到当前目录的page.html页面中80/8080的页面结果导出到了page.html内二、常见端口服务在网络安全渗透测试中收集目标主机开启了哪些服务是至关重要的。这里收集到一些常见的的服务端口也是笔者慢慢收集起来的分享出来大家借鉴一下也欢迎补充1、web类已知web漏洞/敏感目录第三方通用组件漏洞struts thinkphp jboss ganglia zabbix 80 web 80-89 web 8000-9090 web2、数据库类扫描弱口令1433 MSSQL 1521 Oracle 3306 MySQL 5432 PostgreSQL3、特殊服务类未授权/命令执行类的漏洞443 SSL心脏滴血 873 Rsync未授权 5984 CouchDB http://xxx:5984/_utils/ 6379 redis未授权 7001,7002 WebLogic默认弱口令反序列 9200,9300 elasticsearch 参考WooYun: 多玩某服务器ElasticSearch命令执行漏洞 11211 memcache未授权访问 27017,27018 Mongodb未授权访问 50000 SAP命令执行 50070,50030 hadoop默认端口未授权访问4、常用端口类扫描弱口令/端口爆破21 ftp 22 SSH 23 Telnet 2601,2604 zebra路由默认密码zebra 3389 远程桌面5、端口合计详情21 ftp 22 SSH 23 Telnet 80 web 80-89 web 161 SNMP 389 LDAP 443 SSL心脏滴血以及一些web漏洞测试 445 SMB 512,513,514 Rexec 873 Rsync未授权 1025,111 NFS 1433 MSSQL 1521 Oracle:(iSqlPlus Port:5560,7778) 2082/2083 cpanel主机管理系统登陆 国外用较多 2222 DA虚拟主机管理系统登陆 国外用较多 2601,2604 zebra路由默认密码zebra 3128 squid代理默认端口如果没设置口令很可能就直接漫游内网了 3306 MySQL 3312/3311 kangle主机管理系统登陆 3389 远程桌面 4440 rundeck 参考WooYun: 借用新浪某服务成功漫游新浪内网 5432 PostgreSQL 5900 vnc 5984 CouchDB http://xxx:5984/_utils/ 6082 varnish 参考WooYun: Varnish HTTP accelerator CLI 未授权访问易导致网站被直接篡改或者作为代理进入内网 6379 redis未授权 7001,7002 WebLogic默认弱口令反序列 7778 Kloxo主机控制面板登录 8000-9090 都是一些常见的web端口有些运维喜欢把管理后台开在这些非80的端口上 8080 tomcat/WDCP主机管理系统默认弱口令 8080,8089,9090 JBOSS 8083 Vestacp主机管理系统 国外用较多 8649 ganglia 8888 amh/LuManager 主机管理系统默认端口 9200,9300 elasticsearch 参考WooYun: 多玩某服务器ElasticSearch命令执行漏洞 10000 Virtualmin/Webmin 服务器虚拟主机管理系统 11211 memcache未授权访问 27017,27018 Mongodb未授权访问 28017 mongodb统计页面 50000 SAP命令执行 50070,50030 hadoop默认端口未授权访问最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询