扫描授权主机的开放端口
Port Scanner 检查单个 IP 地址上的一段端口范围,并报告有开放响应的端口。扫描从运行 IoTSploit 的设备发起,不需要 IoTSploit 服务器。
该工具可用于 v0.0.16 的原生正式版、开发版和离线版,不会出现在 Web 版本中。
开始前的检查
Section titled “开始前的检查”确认:
- 目标是已获授权的单个 IPv4 或 IPv6 地址;
- 运行 IoTSploit 的设备可以路由到该地址;
- 防火墙策略和测试时间窗口允许扫描;
- 端口范围符合约定的测试范围。
目标字段不会解析主机名。请先通过其他方式解析并核对目标地址。
- 打开 Toolkit。
- 选择 Port Scanner。
- 输入 Target IP。
- 在 1 到 65535 之间设置 Port Start 和 Port End。
- 设置 Batch Size。
- 设置 Timeout。
- TCP 扫描保持 UDP Scan 关闭;UDP 扫描则将其打开。
Batch Size
Section titled “Batch Size”Batch Size 控制同时检查的端口数量。数值越大,扫描可能越快,但会在目标和本机上产生更多并发流量和资源消耗。
面对嵌入式设备、远程链路、有限流策略的网络或首次测试时,应选择较小数值。
Timeout
Section titled “Timeout”Timeout 控制每个端口的等待时间。时间太短可能漏掉响应较慢或受过滤的服务;时间较长能容忍更多延迟,但会延长整个扫描。
应根据实际网络延迟选择,而不是假设默认值适合所有环境。
TCP 与 UDP
Section titled “TCP 与 UDP”- TCP 通常可以区分连接成功、连接被拒绝和连接超时。
- UDP 结果不够确定。许多开放的 UDP 服务不会响应空探测包,防火墙也可能直接丢弃流量。
UDP 没有结果,不能证明扫描范围内的所有 UDP 端口都已关闭。
- 再次核对目标地址和端口范围。
- 选择 Start Scan。
- 等待结果卡片出现。
页面会显示扫描端口数、耗时和报告为开放的端口。你可以把开放端口列表复制到剪贴板。
如果地址或端口属于敏感信息,请把复制结果直接写入授权测试记录,随后清理剪贴板。
开放端口表示扫描器收到了符合其检查方式的响应。它不能识别服务、版本、认证要求或漏洞状态。
与发现的服务交互前:
- 确认服务属于授权目标;
- 使用批准的、符合该协议的方法识别服务;
- 记录扫描时间和参数;
- 在理解服务前,不要发送应用层数据。
- 每次只能扫描一个 IP 地址。
- 目标不接受主机名或子网。
- 离开页面后不会保存结果。
- 结果不包含服务或版本识别。
- 扫描期间不显示部分结果。
- UDP 扫描可能出现漏报。
找不到该工具
Section titled “找不到该工具”Port Scanner 需要原生构建。请确认当前不是 Web 版本。
目标输入被拒绝
Section titled “目标输入被拒绝”只输入有效 IP 地址。去掉 URL 协议、端口、路径、子网表示和多余空格。
扫描耗时过长
Section titled “扫描耗时过长”先缩小端口范围。只有在网络延迟允许时才缩短 Timeout。不要通过提高并发来压测脆弱目标。
没有发现开放端口
Section titled “没有发现开放端口”检查地址、路由、端口范围和防火墙规则。需要验证扫描器配置时,可测试实验室中的已知服务。空结果不能证明主机没有可达服务。
UDP 没有结果
Section titled “UDP 没有结果”目标服务可能忽略空 UDP 探测。测试范围允许时,应使用协议专用方法进一步验证。
如果授权目标提供 SSH 服务,请继续阅读 SSH 终端与 SFTP。