信息收集之端口扫描--Amap

man amap
amap [Mode] [Options] <target> <port/portrange> [<port> ...]
扫描准确度优化
1. -u 对端口进行udp扫描,默认进行tcp扫描
2. -6 使用IPv6,默认使用IPv4
扫描参数调优
1. -R   不识别RPC服务。默认识别RPC服务。(识别RPC服务时,会多次创建与目标机器端口的连接来识别RPC服务的类型和版本,耗费时间且易被发现)
2. -C n 设置超时重试次数
3. -c n 设置并发数量,默认32,最大256
4. -T n 设置完成TCP三次握手连接的超时时间,默认为5
5. -t n 设置等待响应的时间,默认为5
6. -H   设置不发送有害的服务标识数据包,可通过appdefs.trig查看如何标记一个有害的服务标识包
快速扫描目标全部端口(可在4分钟内完成扫描,且在内网中不影响准确率)
# 打印全部端口开放情况
amap -T 1 -t 1 -C 0 -c 256 <ip> 1-65535
# 只打印开放端口情况
amap -T 1 -t 1 -C 0 -c 256 <ip> 1-65535 | grep Protocol
# 只查看开放的端口及服务信息
amap -T 1 -t 1 -C 0 -c 256 <ip> 1-65535 | grep Protocol | awk '{print $3,$5}'`
# 针对UDP扫描
amap -u -t 1 -C 0 -c 256 <ip> 1-65535 | grep Protocol | awk '{print $3, $5}'
# 获取开放的端口
amap -1 -q -t 1 -C 0 -c 256 10.129.5.105 -u 137 | grep Protocol | awk '{print $3}' | awk -F':' '{print $2}' | awk -F'/' '{print $1}'
# 获取开放的服务
amap -1 -q -t 1 -C 0 -c 256 10.129.5.105 -u 137 | grep Protocol | awk '{print $5}' 
参考资料
  1. man amap

-- 未完待续 --

创新互联公司服务项目包括顺义网站建设、顺义网站制作、顺义网页制作以及顺义网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,顺义网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到顺义省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

名称栏目:信息收集之端口扫描--Amap
分享URL:https://www.cdcxhl.com/article32/ipjgsc.html

成都网站建设公司_创新互联,为您提供定制网站品牌网站制作定制开发软件开发营销型网站建设响应式网站

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

小程序开发