فحص المنافذ

portscan / ps — ماسح منافذ TCP

CMD> ps <ip|index> <start> <end>
CMD> ps 192.168.1.1 1 1024
CMD> ps 0 1 65535       # فهرس netdiscover رقم 0
CMD> ps ns2 1 1024      # جهاز netspy رقم 2

يفحص نطاق منافذ TCP باستخدام 4 مهامّ متوازية بمهلة 150 مِلّي ثانية لكل منفذ. تُجمَع المنافذ المفتوحة وتُعرَض في جدول مُقسَّم لصفحات مع أسماء الخدمات.

الاستهداف بالفهرس: الرقم المجرّد (أو nd<#>) هو فهرس ذاكرة ARP لـ netdiscover؛ وns<#> هو فهرس جهاز netspy المكتشَف (عمود # في جدول ns). فـ ps top ns2 يفحص جهاز netspy رقم 2 دون كتابة IP.

ps top — أشهر المنافذ

CMD> ps top <ip|index>
CMD> ps top 192.168.1.1
CMD> ps top 0

أمر فرعي لـ portscan (كان سابقًا topscan / ts). يفحص أشهر المنافذ:

21 22 23 25 53 80 110 111 135 139 143 161 389 443 445 587 993 995 1433 1521 1723 3306 3389 5432 5900 6379 8080 8443 8888 9200 27017

المفاتيح

المفتاح الإجراء
l / a الصفحة التالية / السابقة
b التقاط بانر المنفذ المحدَّد
q الخروج

ملتقِط البانر

اضغط b على منفذ مفتوح لالتقاط بانره.

البروتوكول الكشف الفحص المُرسَل
HTTP المنفذ 80/8080/8443/8888 GET / HTTP/1.0
TLS/HTTPS بايتات TLS ClientHello بدء مصافحة TLS
MySQL المنفذ 3306 اتصال + قراءة الترحيب
Redis المنفذ 6379 PING\r\n
غير ذلك أي فحص بسطر جديد

بصمة نظام التشغيل

تُعرَض تلقائيًّا بجانب المنافذ المفتوحة.

الطريقة كيف
TTL ≤ 64 ← Linux/macOS · ≤ 128 ← Windows
البانر سلسلة إصدار SSH، ورأس HTTP Server:
المنافذ RDP (3389) + SMB (445) + MSRPC (135) ← Windows