如有错误,望之处,必虚心接受。
一个简易的TCP端口扫描器,使用python3实现。
需求:扫描目标网站开放哪些端口号,将所有开放的端口号输出。
分析:使用socket连接,如果连接成功,认为端口开放,如果连接失败,认为端口关闭(有可能端口开放但连接失败,这里简单认为端口不开放)
使用到的库:socket, threading
过程:
先定义一个函数,对给定的(ip, port)进行扫描,看其是否能连接成功。
def tcpPortScan(ip, port, openPort):
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) # 创建套接字
sock.settimeout(0.1) # 设置延时时间
try:
result = sock.connect_ex((ip, port))
if result == 0: # 如果连接成功,返回值为0
openPort.append(port) # 如果端口开放,就把端口port赋给openPort
except:
pass
sock.close() # 关闭套接字
当需要扫描目标地址的多个端口时,循环使用上述函数的话,扫描速度会极其慢,因为考虑使用多线程。
再定义一个函数,实现多线程扫描。
def threadingPortScan(host, portList, openPorts = []):
hostIP = socket.gethostbyname(host) # 获取域名对应的IP地址
nloo