不借助工具进行端口扫描

Linux

单个端口
timeout 1 bash -c "echo >/dev/tcp/baidu.com/888" && echo open || echo closed
image.png
端口范围
for i in {80..100}; do timeout 1 bash -c "echo >/dev/tcp/baidu.com/$i" && echo "$i open" || echo "$i closed"; done
image.png
端口列表
for i in {80,3389}; do timeout 1 bash -c "echo >/dev/tcp/baidu.com/$i" && echo "$i open" || echo "$i closed"; done
image.png

Windows

单个端口
powershell.exe -c "%{tnc -InformationLevel Quiet baidu.com -port 80}"
image.png
powershell.exe -c "%{if(tnc -InformationLevel Quiet baidu.com -port 80){echo $_'----open'}else{echo $_'----close'}}"
端口范围
powershell.exe -c "80..90 | %{if(tnc -InformationLevel Quiet baidu.com -port $_){echo $_'----open';}else{echo $_'----close';}}"
image.png
端口列表
powershell.exe -c "80,3389 | %{if(tnc -InformationLevel Quiet baidu.com -port $_){echo $_'----open';}else{echo $_'----close';}}"
image.png

参考:《照弹不误:出站端口受限环境下反弹Shell的思考》

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 4,533评论 0 5
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,804评论 0 10
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,948评论 0 5
  • 第一章 1.Linux是一套免费使用和自由传播的类UNIX操作系统,它可以基于Intel x86系列处理器以及Cy...
    yansicing阅读 5,493评论 0 9
  • 转自:https://thief.one/2017/08/01/1/?hmsr=toutiao.io&utm_me...
    鲸息_Leon阅读 7,532评论 0 7