打印

用dos 命令扫描一个网段的全部端口

本主题由 小力 于 2008-7-25 09:07 移动

用dos 命令扫描一个网段的全部端口

在win2000下开一个dos窗口(XP的也可以),然后执行:for  /1 %a in (1,1,254) do start /min/low telnet 192.168.0. %a 3389
这样192.168.0.X这个段的所有开放3389端口的主机都会暴露,这条命令执行后回在任务栏开254个小窗口,然后telnet连接失败的窗口大约会在5秒中后关闭。盛下的窗口就是对应开放端口的主机了,你可以看一下窗口的小标题就能得知他的IP地址了。
如果把1,1,254改成65535这样就可以扫描192.168.0.1的1到65535的端口,如果要扫描一个网段的所有端口就执行for /1 %a in (1,1,254) do for /1 %b in (1,1,65535) do start /low/min telnet 192.168.0.%a %b
这样就会扫描192.168.0.x段的全部1到65535端口。
立志做最小黑K~~

TOP

本帖最近评分记录
  • 光影 金币 -3 纯属灌水 2008-5-9 17:21

TOP


Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\yyy>for /1 %a in (1,1,254) do for /1 %b in (1,1,65535)
do start /low/min telnet 192.168.0.%a %b
此时不应有 /1。

C:\Documents and Settings\yyy>for  /1 %a in (1,1,254) do start /min/low telnet 1
92.168.0. %a 3389
此时不应有 /1。

C:\Documents and Settings\yyy>

TOP

出现 和楼上一样的情况
小弟读过两年书,尘世中一迷途小菜鸟!

TOP

我的也是的。楼主来点真实的啊!

TOP

你们换 win 2000的试试因为/1累加参数是win2000对for的扩展,不过win xp应该也可以啊
立志做最小黑K~~

TOP

就是XP啊,是不是虎我们啊!!!!!!!

TOP

~~~~~~~~~~~~~

我金笔是几枚~~~~~~~~~~~~~~~~~????

TOP

我觉得你的这个命令有点长哦  
可以做到不会中毒,不可以做到会杀毒!

TOP

有那个/1也不行

没那个/1也不行``

楼主再研究一下吧`

TOP

Processed in 0.352011 second(s), 7 queries, Gzip enabled.