《网络安全自学教程》 端口&系统版本 一、端口扫描 1、telnet 2、Nmap 3、Masscan 4、端口扫描原理及分类 二、操作系统识别 1、改变大小写 2、TTL 3、Nmap 4、p0f 一、端口扫描 知道主机开放了哪些端口,就能根据「端口」找到对应的「服务」,再根据服务的已知漏洞进行渗透。 1、telnet 格式:telnet IP 端口 Windows系统:进入「黑窗口」表示端口开放;提示「连接失败」表示端口关闭。 Linux系统:返回「Connected」表示端口开放;返回「Connection refused」表示端口关闭。 2、Nmap</