跳转到内容

扫描授权主机的开放端口

Port Scanner 检查单个 IP 地址上的一段端口范围,并报告有开放响应的端口。扫描从运行 IoTSploit 的设备发起,不需要 IoTSploit 服务器。

该工具可用于 v0.0.16 的原生正式版、开发版和离线版,不会出现在 Web 版本中。

确认:

  • 目标是已获授权的单个 IPv4 或 IPv6 地址;
  • 运行 IoTSploit 的设备可以路由到该地址;
  • 防火墙策略和测试时间窗口允许扫描;
  • 端口范围符合约定的测试范围。

目标字段不会解析主机名。请先通过其他方式解析并核对目标地址。

  1. 打开 Toolkit
  2. 选择 Port Scanner
  3. 输入 Target IP
  4. 在 1 到 65535 之间设置 Port StartPort End
  5. 设置 Batch Size
  6. 设置 Timeout
  7. TCP 扫描保持 UDP Scan 关闭;UDP 扫描则将其打开。

Batch Size 控制同时检查的端口数量。数值越大,扫描可能越快,但会在目标和本机上产生更多并发流量和资源消耗。

面对嵌入式设备、远程链路、有限流策略的网络或首次测试时,应选择较小数值。

Timeout 控制每个端口的等待时间。时间太短可能漏掉响应较慢或受过滤的服务;时间较长能容忍更多延迟,但会延长整个扫描。

应根据实际网络延迟选择,而不是假设默认值适合所有环境。

  • TCP 通常可以区分连接成功、连接被拒绝和连接超时。
  • UDP 结果不够确定。许多开放的 UDP 服务不会响应空探测包,防火墙也可能直接丢弃流量。

UDP 没有结果,不能证明扫描范围内的所有 UDP 端口都已关闭。

  1. 再次核对目标地址和端口范围。
  2. 选择 Start Scan
  3. 等待结果卡片出现。

页面会显示扫描端口数、耗时和报告为开放的端口。你可以把开放端口列表复制到剪贴板。

如果地址或端口属于敏感信息,请把复制结果直接写入授权测试记录,随后清理剪贴板。

开放端口表示扫描器收到了符合其检查方式的响应。它不能识别服务、版本、认证要求或漏洞状态。

与发现的服务交互前:

  1. 确认服务属于授权目标;
  2. 使用批准的、符合该协议的方法识别服务;
  3. 记录扫描时间和参数;
  4. 在理解服务前,不要发送应用层数据。
  • 每次只能扫描一个 IP 地址。
  • 目标不接受主机名或子网。
  • 离开页面后不会保存结果。
  • 结果不包含服务或版本识别。
  • 扫描期间不显示部分结果。
  • UDP 扫描可能出现漏报。

Port Scanner 需要原生构建。请确认当前不是 Web 版本。

只输入有效 IP 地址。去掉 URL 协议、端口、路径、子网表示和多余空格。

先缩小端口范围。只有在网络延迟允许时才缩短 Timeout。不要通过提高并发来压测脆弱目标。

检查地址、路由、端口范围和防火墙规则。需要验证扫描器配置时,可测试实验室中的已知服务。空结果不能证明主机没有可达服务。

目标服务可能忽略空 UDP 探测。测试范围允许时,应使用协议专用方法进一步验证。

如果授权目标提供 SSH 服务,请继续阅读 SSH 终端与 SFTP