在渗透测试中端口扫描是非常重要的一环,不管是在外围对企业边界信息收集的过程还是在内网渗透中对内网的信息收集。...如何判断主机或服务器端口的开放情况就显得尤为重要,下面就盘点一下可以作为端口扫描的工具与方式方法。...Nmap
nmap作为一款最优秀的端口扫描利器,其功能之强大就不多说了,下面重点提几条命令,仅作端口扫描操作:
nmap -sT 192.168.88.128 -p68,80,443,8000,8080,5432...#TCP扫描
nmap -sS 192.168.88.128 -p68,80,443,8000,8080,5432 #SYN扫描
nmap -sU 192.168.88.128 -p68,80,443,8000,8080,5432...Masscan
Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。