使用 UDP 协议扫描主机的方法发送 UDP Ping 扫描,只能判断目标主机上一个端口,不能批量地对端口进行扫描。netwox 工具提供了编号为 69 和 70 的模块,用来构造 UDP 端口扫描包,进行批量扫描。
【实例】已知目标主机 IP 地址为 192.168.59.135,其 MAC 地址为 00:0c:29:ca:e4:66。在主机 192.168.59.132 上实施端口扫描,判断目标主机多个端口的开放情况。
1) 判断端口 20-25 的开放情况,执行命令如下:
root@daxueba:~# netwox 69 -i 192.168.59.135 -p 20-25
输出信息如下:
192.168.59.135 - 20 : closed
192.168.59.135 - 21 : closed
192.168.59.135 - 22 : closed
192.168.59.135 - 23 : closed
192.168.59.135 - 24 : closed
192.168.59.135 - 25 : closed
输出信息显示了对端口 20-25 进行了扫描,closed 表示这些端口都是关闭状态。
2) 如果进行抓包,将会捕获到扫描的 UDP 请求包和返回的 ICMP 包,如图所示。

这时,捕获到 12 个数据包。其中,数据包 4-9 为向端口 20-25 发送的 UDP 请求包,可以看到源 IP 地址为 192.168.59.133(实施主机的地址),目标 IP 为 192.168.59.135(目标主机)。由于目标主机上的 UDP 端口 20-25 未开放,因此

本文介绍了如何利用netwox工具进行UDP端口扫描,包括批量扫描和伪造源IP/MAC地址进行隐蔽扫描。通过实例展示了扫描过程及结果解析,帮助理解UDP端口扫描技术和端口状态判断。
最低0.47元/天 解锁文章
1247

被折叠的 条评论
为什么被折叠?



