首页 > 其他 > 详细

高危端口自动化扫描

时间:2019-11-07 20:13:48      阅读:119      评论:0      收藏:0      [点我收藏+]

项目背景

为了防止恶意者通过暴露在外的IP端口对桔子服务器进行攻击,从网络安全侧考虑,所有内外网服务器只能开放允许开放的端口,不允许开放的端口需要运维侧关闭。

处理流程图

  1. 扫描
    技术分享图片

  2. 页面展示
    技术分享图片

  3. 告警
    技术分享图片

软件和环境介绍

服务器IP配置

通过界面可以进行ip地址配置,包括所有内外网IP。
用不同模块名区分IP,IP可以为区间段(如:10.10.44.10-22)、二进制(如:10.10.44.0/24)、一个IP(如10.10.44.10),如需要过滤IP的端口,则在IP后加上空格,输入port,并用“|”分隔(如:80|443),每一个IP一行展示。

端口扫描工具

使用Nmap端口扫描工具
技术分享图片

命令参数

扫描IP列表1-65535所有端口的开启信息并存入xml文件
技术分享图片

使用参数解释:
--open只显示打开(或可能打开) 端口
-v提高详细级别
-sS使用SYN半开式扫描,这种扫描方式使得扫描结果更加正确(又称半开放,或隐身扫描)
-p指定扫描端口
-T4设置执行速度(0-5,数字越大速度越快)
-iL后跟IP列表文件
-oX输出文件格式
-n IP不做DNS解析

高危端口自动化扫描

原文:https://www.cnblogs.com/yoyoyang/p/11815133.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!