Nmap सभी पोर्ट को स्कैन नहीं कर रहा है


13

मैंने देखा है कि नैम्प केवल ज्ञात पोर्ट्स का एक गुच्छा स्कैन करता है, और जिस तरह से मैं उन्हें चेक करने में कामयाब रहा हूं, वह है "-p 0-65535"।

ऐसा क्यों है? क्या मै गलत हु? क्या मैंने जो किया है उससे सभी बंदरगाहों को अलग करने के लिए एक अधिक लोकप्रिय तरीका है?


यह नैम्प का डिफ़ॉल्ट व्यवहार है।
ड्रेलस

जवाबों:


23

डिफ़ॉल्ट रूप से, एनएएमपी शीर्ष 1000 सबसे लोकप्रिय बंदरगाहों को स्कैन करता है, जो 2008 की गर्मियों से इंटरनेट-वाइड स्कैन और बड़े आंतरिक नेटवर्क स्कैन से उत्पन्न आंकड़ों के अनुसार। कुछ विकल्प हैं जो इसे बदलते हैं: -F100 की संख्या को कम करता है, -pआपको अनुमति देता है निर्दिष्ट करें कि किस पोर्ट को स्कैन करना है, और --top-portsआपको यह निर्दिष्ट करने की अनुमति देता है कि स्कैन करने के लिए सबसे लोकप्रिय पोर्ट में से कितने हैं। इसका मतलब है कि डिफ़ॉल्ट स्कैन के बराबर है --top-ports 1000, और -Fजैसा है वैसा ही है --top-ports 100

इन नंबरों को 4.75 संस्करण में सेट किया गया था, और वे लगभग 1700 (टीसीपी) पोर्ट से एक बदलाव थे जो कि संस्करण 4.68 में डिफ़ॉल्ट थे। उद्देश्य उचित परिणाम देते हुए स्कैनिंग समय को कम करना था। Nmap के कमांड-लाइन विकल्पों के लचीलेपन की गारंटी है कि आप अभी भी बंदरगाहों के किसी भी संयोजन के बारे में स्कैन कर सकते हैं जो आप चाहते हैं, भले ही चूक न हो।

सभी 65536 टीसीपी पोर्ट को स्कैन करना अभी भी संभव है -p0-, लेकिन इसमें बहुत लंबा समय लगेगा। सभी UDP पोर्ट को स्कैन -sU -p0-करने में अधिक समय लगेगा, क्योंकि खुले पोर्ट का पता लगाया जाता है।


उस विस्तार के लिए धन्यवाद। भविष्य के पाठकों के लिए शीर्ष के रूप में, 2008 के बाद से रेडिस (6379) जैसे कार्यक्रम उन बंदरगाहों पर लोकप्रिय हो गए हैं जो शामिल नहीं हैं। इसके अलावा, आप यह बता सकते हैं कि निम्नलिखित कमांड के साथ कौन से पोर्ट हैं: TCP: nmap -sT --top-port 1000 -v -oG - UDP: nmap -sU --top-port 1000 -v -oG -
flickerfly

1
@flickerfly सच। हम आईएएनए से नवीनतम नामों के साथ सेवाओं की फाइल को अपडेट रखते हैं और कुछ लोकप्रिय बंदरगाहों जैसे डॉकटर और रेडिस के आंकड़ों को थोड़ा कृत्रिम बढ़ावा देते हैं, लेकिन यह आमतौर पर 1000 के डिफ़ॉल्ट सेट को प्रभावित नहीं करता है।
बोन्साईवैकिंग

@bonsaiviking AFAIK रेडिस को IANA के रिकॉर्ड्स में सूचीबद्ध किया गया है (I गोरराम ने यह सुनिश्चित किया है) - कृपया सत्यापित करें :)
इटमार हैबर

1
@ ItamarHaber यह सूचीबद्ध है, और जब से यह उत्तर लिखा गया था, हमने (Nmap) ने रिलीज से पहले IANA से नवीनतम नामों को एकीकृत करने के लिए एक प्रक्रिया जोड़ी है। पोर्ट फ़्रीक्वेंसी डेटा को अभी तक अपडेट नहीं किया गया है, हालाँकि उत्तर का वह हिस्सा समान रहता है।
bonsaiviking

1
@ItamarHaber रेडिस, सल्वातोर सैनफिलिपो, उर्फ ​​एंटीरेज़ के निर्माता, नेम द्वारा इस्तेमाल की जाने वाली "निष्क्रिय स्कैन" पोर्ट स्कैनिंग तकनीक का आविष्कार किया।
4

19

यदि आप पोर्ट रेंज नहीं डालना चाहते हैं तो आप हमेशा बस दे सकते हैं

-p-

तर्क, जो डिफ़ॉल्ट रूप से, सभी पोर्ट को स्कैन करेगा, पोर्ट 0 को छोड़कर। पोर्ट 0 के लिए, आपको इसे स्पष्ट रूप से निर्दिष्ट करना होगा।


0

आपने जो देखा है वह शीर्ष 1000 बंदरगाहों को स्कैन करने के लिए सामान्य नैम्प व्यवहार है, यदि आप कुछ भी निर्दिष्ट नहीं करते हैं।

यदि आप सभी, टीसीपी और यूडीपी को स्कैन करना चाहते हैं, तो पोर्ट आप कर सकते हैं

-pT:0-65535,U:0-65535

चुनिंदा टीसीपी और यूडीपी पोर्ट को स्कैन करने के लिए आप कर सकते हैं

-pT:21,22,23,80,443,135,139,3389,U:53,137,161

या आप कुछ TCP या UDP को स्कैन करते हैं

-pT 21,22,23
-pU 53, 88, 119
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.