فحص المنافذ
portscan / ps — ماسح منافذ TCP
CMD> ps <ip|index> <start> <end>
CMD> ps 192.168.1.1 1 1024
CMD> ps 0 1 65535 # فهرس netdiscover رقم 0
CMD> ps ns2 1 1024 # جهاز netspy رقم 2
يفحص نطاق منافذ TCP باستخدام 4 مهامّ متوازية بمهلة 150 مِلّي ثانية لكل منفذ. تُجمَع المنافذ المفتوحة وتُعرَض في جدول مُقسَّم لصفحات مع أسماء الخدمات.
الاستهداف بالفهرس: الرقم المجرّد (أو nd<#>) هو فهرس ذاكرة ARP لـ netdiscover؛ وns<#> هو فهرس جهاز netspy المكتشَف (عمود # في جدول ns). فـ ps top ns2 يفحص جهاز netspy رقم 2 دون كتابة IP.
ps top — أشهر المنافذ
CMD> ps top <ip|index>
CMD> ps top 192.168.1.1
CMD> ps top 0
أمر فرعي لـ portscan (كان سابقًا topscan / ts). يفحص أشهر المنافذ:
21 22 23 25 53 80 110 111 135 139 143 161 389 443 445 587 993 995 1433 1521 1723 3306 3389 5432 5900 6379 8080 8443 8888 9200 27017
المفاتيح
| المفتاح | الإجراء |
|---|---|
l / a | الصفحة التالية / السابقة |
b | التقاط بانر المنفذ المحدَّد |
q | الخروج |
ملتقِط البانر
اضغط b على منفذ مفتوح لالتقاط بانره.
| البروتوكول | الكشف | الفحص المُرسَل |
|---|---|---|
| HTTP | المنفذ 80/8080/8443/8888 | GET / HTTP/1.0 |
| TLS/HTTPS | بايتات TLS ClientHello | بدء مصافحة TLS |
| MySQL | المنفذ 3306 | اتصال + قراءة الترحيب |
| Redis | المنفذ 6379 | PING\r\n |
| غير ذلك | أي | فحص بسطر جديد |
بصمة نظام التشغيل
تُعرَض تلقائيًّا بجانب المنافذ المفتوحة.
| الطريقة | كيف |
|---|---|
| TTL | ≤ 64 ← Linux/macOS · ≤ 128 ← Windows |
| البانر | سلسلة إصدار SSH، ورأس HTTP Server: |
| المنافذ | RDP (3389) + SMB (445) + MSRPC (135) ← Windows |