在渗透测试中端口扫描是非常重要的一环,不管是在外围对企业边界信息收集的过程还是在内网渗透中对内网的信息收集。...如何判断主机或服务器端口的开放情况就显得尤为重要,下面就盘点一下可以作为端口扫描的工具与方式方法。...Nmap
nmap作为一款最优秀的端口扫描利器,其功能之强大就不多说了,下面重点提几条命令,仅作端口扫描操作:
nmap -sT 192.168.88.128 -p68,80,443,8000,8080,5432...#TCP扫描
nmap -sS 192.168.88.128 -p68,80,443,8000,8080,5432 #SYN扫描
nmap -sU 192.168.88.128 -p68,80,443,8000,8080,5432...大家可以不管是在windows下还是linux下都可以写一点bash或者bat来调用nc来进行端口扫描。
总结
工具不在多,够用就好,工具不在神,适合自己就好。