首页
学习
活动
专区
圈层
工具
发布

Python实现端口检测

一、背景: 在平时工作中有遇到端口检测,查看服务端特定端口是否对外开放,常用nmap,tcping,telnet等,同时也可以利用站长工具等web扫描端口等。...但是在使用站长工具发现: 每次只能输入一个检测的地址; 虽然可以输入多个端口,但是不能指定一个端口范围来进行批量检测; 没有批量任务记录日志等; [watermark,size_16,text_QDUxQ1RP5Y2a5a6i...,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=] 因避免由于局域网检测发起端网络限制而导致的端口检测异常,未使用...python-nmap 想通过调用站长工具,实现 单次可多个地址或域名检测 单词可指定端口范围,批量检测 记录日志 二、代码: 2.1 结构 [watermark,size_16,text_QDUxQ1RP5Y2a5a6i...,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=] 2.2 代码 github地址 部分代码 #配置文件 #端口检测配置

2.5K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    snort检测端口扫描工具

    因此需要编写或获取针对端口扫描攻击的现有规则。由于端口扫描工具可能使用的是TCP数据包与靶机进行通信,可以设置一条用于检测使用TCP进行端口扫描的规则。...上图可以得到如下信息: port_scan: 端口扫描检测模块,一共检测到2017个数据包,与应用识别模块appid一致。然而在2017个数据包中检测到了端口扫描活动,但只跟踪了9个扫描器。...端口扫描:端口扫描检测模块检测到了多个会话和端口扫描活动,同时系统有效地处理了这些数据包并产生了相应的警报,因此可以判断此时网络中存在主机使用了TCP扫描靶机的端口。...步骤一设置的规则仅适用于该实验,在实际情况中使用该端口扫描检测规则可能会产生误报和漏报。误报是指将合法的网络活动误认为是端口扫描,而漏报则是指未能检测到实际的端口扫描活动。...端口扫描工具检测也可以通过修改snort的端口扫描检测的配置参数snort_defaults.lua文件的port_scan defaults内容来实现。

    40110

    dotnet WPF 实现端口占用检测与自动查找可用端口

    本文介绍一个基于 .NET WPF 的端口检测器工具,讲解其核心的端口检测原理、如何通过 Windows API 查询端口占用进程,以及自动查找可用端口的实现方法。...于是就有了这个端口检测器工具。它通过真正去尝试监听端口来判断占用情况,并结合 Windows API 查询占用进程,还能一键自动查找当前可用的端口。...最核心的检测原理:直接去 Bind 检测端口是否空闲,最直接的方法不是去查系统表,而是自己动手去绑一下。能绑上去就是空闲,绑不上去就是被占用。...自动查找可用端口的搜索策略 有了上面三项能力——真枪实弹的监听检测、系统端口表查询、排除端口范围读取——自动查找可用端口就水到渠成了。...,实现自己的端口检测能力。

    13710

    端口检测 | 命令行整理篇

    前言 使用Linux主机也有一段时间,常常会监测某一个端口是否已经开启了、或者某一个端口被哪一个程序占用了,然而今天就系统整理一下,Share~ ---- 端口类型 说点理论的的东西,额~Unix/...按照端口的分段基本可以分成三大类型: 公认端口(Well Known Port) 公认端口号从0到1023,它们紧密绑定与一些常见服务,例如FTP服务使用端口21、HTTP服务使用端口80 注册端口(...动态或私有端口(Dynamic and/or Private Ports) 动态端口,即私人端口号(private port numbers),是可用于任意软件与任何其他的软件通信的端口数,使用因特网的传输控制协议...---- 得回到我的Title了,不然就成了标题党(o)/~ nmap 简介 nmap是一款网络扫描和主机检测的工具 安装 sudo apt-get install nmap 语法格式 nmap [...➜ ~ netstat -anlp |grep 3306 (并非所有进程都能被检测到,所有非本用户的进程信息将不会显示,如果想看到所有信息,则必须切换到 root 用户) tcp 0

    2.3K31

    Python 协程检测Kubernetes服务端口

    一、需求分析 在上一篇文章,链接如下: https://www.cnblogs.com/xiao987334176/p/10237551.html 已经得到了需要的数据,现在需要对这些端口做检测,判断端口是否正常...实际情况是,有上百个端口需要检测。如果一个个检测,可能需要花费几分钟的时间,效率不够快! 那么首先想到的就是多进程,但是一个进程会消耗一个CPU。 在不影响性能的情况下,最快的办法,就是使用协程。...        self.process_list = []  # 进程列表     def check_tcp(self, ip, port, timeout=1):         """         检测...tcp端口         :param ip: ip地址         :param port: 端口号         :param timeout: 超时时间         :return: ... 检查端口: 3011 状态:False 本次花费时间 00:00:01 可以发现,即使有那么多端口,1秒钟就完成了,使用协程非常的高效!

    83410

    基于端口的弱口令检测工具--iscan

    iscan: 基于端口的弱口令检测工具 亲手打造了一款基于端口的弱口令检测工具,使用python进行编写,主要可以用于渗透测试中常见服务端口弱口令的检测。...ssh、telnet、ipc$ 数据库弱口令:mssql、mysql、postgresql、mongodb 中间件弱口令:phpmyadmin、tomcat、weblogic 指定mysql进行弱口令检测...,设置线程数 iscan支持指定端口、支持多线程 例如: iscan.py -h 10.9.10.201 -p 2222 -t 20 --ssh 以20线程数,指定2222端口扫描ssh弱口令 -p:指定端口...-t:设置线程数 5、日志记录 在本目录下生成result.log日志记录扫描结果 测试截图 ipc$检测: ?...Mongodb检测: ? PS:两年前写的工具,最后在2017年3月更新过一次,就一直遗忘在角落了。最近在整理以前的博客,又重新拾回了代码。

    3.8K40

    从零打造自己的CICD系统|端口检测

    从零打造自己的CI/CD系统|端口检测 上一篇文档中我们提到了SmokeTest的以及如何使用Ansible来检测SmokeTest,今天我们来说说发布过程中端口的健康检测,以及在整个CI/CD过程中扮演的角色...端口存活检测 在CI/CD过程中,有的应用(java/python/golang)等服务对外暴露的端口的存活标示这项目的存活状态(端口存活并不意味这服务可用),在进行CI/CD的过程中,我们需要先检测端口是否存在...,然后切软链,然后做reload|restart的动作,然后再次检测端口的存活情况,然后再去检测SmokeTest的状态,以上几步操作其中任何一步抛出异常,就会中断整个工作流,然后把以上几步操作留下的痕迹全部清除掉...如何使用Ansible进行port状态检测 用到的变量 •ansible_default_ipv4.address•获取当前正在部署RS机器的ip地址•port•每个应用自己的端口,通过变量传入 palybook...总结 需要注意的是,端口存活并不意味着服务可用,服务可用端口必须要是存活状态。

    62920

    谈一谈如何检测与防御端口扫描攻击

    本文系转载,转载链接:什么是端口扫描攻击?检测+防御技巧全攻略 前言“端口”就像家里的门,有的门供人进出(比如正门),有的门供设备使用(比如车库门)。...”,发连接请求但不完成连接,隐蔽性强——就像小偷轻轻敲门,听到动静就走,不容易被发现,是黑客常用的方法;TCP全链接扫描:“敲开门还与主人对话”,完成完整连接,扫描的结果准但容易被检测出来;UDP扫描:...更可怕的是“慢扫描”——黑客隔几小时扫一个端口,像小偷每天只看一扇窗,这就很难被发现,不过“慢扫描”耗时很长,也给了我们升级防御的时间。四、怎么检测攻击?...就像家里装了监控,能识别可疑行为,网络设备(防火墙、入侵检测系统)也能靠3个信号抓出扫描攻击:1....基础防御:关了“没用的门”自查端口:定期用工具查开放的端口,关掉没用的——比如企业内部服务器不用网页服务,就关掉80、443端口,像家里锁上不用的侧门;配置防火墙:只允许必要的端口对外,比如只开443端口供网页访问

    1.2K10
    领券