达内培训:php在线端口扫描器

[来源] 达内    [编辑] 达内   [时间]2012-12-21

 这个扫描器很简单。就是用了一个数组来定义端口的相关信息,原理就是用fsockopen函数连接,如果可以连接,就表示端口打开,否则就是关闭

  PHP是一种功能强大的Web开发语言。开发效率高,语法简单,为动态网站量身定做,加强面向对象(向C++靠拢,与JAVA搭了点边),可惜单线程(这是至命弱点,据说PHP是用CC++编写的。),也能用C、C++、JAVA开发中间层,调用COM,服务器维护难度小,故障少。

  既然是为动态网站量身定做,所以注定不能开发出X-scan这样的超强扫描器,不过如果要实现一些简单的功能,还是绰绰有余的。

  端口扫描是我们最常用的踩点手段。如果在网吧这种地方,下载一个专门的扫描器又比较麻烦,如果利用现有的Web服务提供的端口扫描。那可真的是省了不少事。

  下面我们就看看我写的这个PHP端口扫描器的源代码:

  $youip=$HTTP_SERVER_VARS["REMOTE_ADDR"]; // 获取本机IP地址

  $remoteip=$HTTP_POST_VARS['remoteip']; // 获取表单提交的IP地址

  ?>

  if (!empty($remoteip)){

  // 如果表单不为空就进入IP地址格式的判断

  function err() {

  die("对不起,该IP地址不合法

  点击这里返回");

  }

  // 定义提交错误IP的提示信息

  $ips=explode(".",$remoteip);

  // 用.分割IP地址

  if (intval($ips[0])<1 or intval($ips[0])>255 or intval($ips[3])<1

  or intval($ips[3]>255)) err();

  // 如果第一段和最后一段IP的数字小于1或者大于255,则提示出错

  if (intval($ips[1])<0 or intval($ips[1])>255 or intval($ips[2])<0

  or intval($ips[2]>255)) err();

  // 如果第二段和第三段IP的数字小于0或者大于255,则提示出错

  $closed='此端口目前处于关闭状态。';

  $opened='此端口目前处于打开状态!';

  $close="关闭";

  $open="打开";

  $port=array(21,23,25,79,80,110,135,137,138,139,143,443,445,1433,3306,3389);

  $msg=array(

  'Ftp',

  'Telnet',

  'Smtp',

  'Finger',

  'Http',

  'Pop3',

  'Location Service',

  'Netbios-NS',

  'Netbios-DGM',

  'Netbios-SSN',

  'IMAP',

  'Https',

  'Microsoft-DS',

  'MSSQL',

  'MYSQL',

  'Terminal Services'

  );

  // 通过IP格式的检查后用数组定义各端口对应的服务名称及状态

  echo "n";

  echo "n";

  echo "您扫描的IP:

  color=red>".$remoteip."n";

  echo "

  n";

  echo "n";

  echo "n";

  echo "n";

  echo "端口n";

  echo "服务n";

  echo "检测结果n";

  echo "描述n";

  echo "

  n";

  // 输出显示的表格

  for($i=0;$i

  {

  $fp = @fsockopen($remoteip, $port[$i], &$errno, &$errstr, 1);

  if (!$fp) {

  echo "".$port[$i]."".$msg[$i]."  align=center>".$close."".$closed."

  n";

  } else {

  echo "".$port[$i]."".$msg[$i]."  align=center>".$open."".$opened."

  ";

  }

  }

  // 用for语句,分别用fsockopen函数连接远程主机的相关端口,并输出结果

  echo "n";

  echo "继续扫描>>>n";

  echo "

  echo "

  n";

  echo "n";

  echo "n";

  echo "Copyright © 2004 Security

  Angel Team[S4T] All Rights Reserved.n";

  echo "

  n";

  echo "n";

  echo "

  n";

  echo "n";

  echo "n";

  exit;

  }

  // 探测结束

  echo "n";

  echo "n";

  echo "您的IP:".$youip."n";

  echo "

  n";

  echo "

  n";

  echo "n";

  echo "n";

  echo "n";

  echo "

  n";

  echo "

  ";

  echo "n";

  // 如果表单为空则显示提交IP地址的表单

  ?>

  Copyright © 2004 Security Angel Team[S4T]

  All Rights Reserved.

  这个扫描器很简单。就是用了一个数组来定义端口的相关信息,原理就是用fsockopen函数连接,如果可以连接,就表示端口打开,否则就是关闭。

  最大的缺点就是PHP是单线程的,所以速度会很慢,这个是用方便、简单作为代价的,其实写这个代码的就是想告诉大家,PHP并不仅仅用于动态网站的开发,也可以用于网络安全领域,往往太注意事物的本职工作,就会忽略其他方面的特点。

达内培训:php在线端口扫描器的更多相关文章

  1. Python3实现TCP端口扫描器

    本文来自 高海峰对 玄魂工作室 的投稿 作者:高海峰 QQ:543589796 在渗透测试的初步阶段通常我们都需要对攻击目标进行信息搜集,而端口扫描就是信息搜集中至关重要的一个步骤.通过端口扫描我们可 ...

  2. .NET在线培训 | C#在线培训 | .NET培训 | 最课程培训

    最课程(www.zuikc.com) 软件开发培训,在线软件培训的创新者!我们的创新在于: 1:一次购买,终身服务.每个最课程学员都会分配一位专职教师及一位监管教师,点对点跟进课程进度,直到您学会课程 ...

  3. Python与Hack之window下运行带参数的Python脚本,实现一个简单的端口扫描器

    1.前提是:windows已经配置好Python的环境变量: 2.进入cmd命令行模式: **输入python命令,检测是否环境配置好:显示这样说明配置环境变量没问题 **用cd命令进入Python脚 ...

  4. 端口扫描器——ZenmapKail Linux渗透测

    3.3  端口扫描器——ZenmapKail Linux渗透测​ Zenmap(端口扫描器)是一个开放源代码的网络探测和安全审核的工具.它是Nmap安全扫描工具的图形界面前端,它可以支持跨平台.使用Z ...

  5. java编写一个端口扫描器

    好久没写java了,学的时候,也没学习网络编程这一块,无意中看到了一本书,于是小小复习一下java,写个端口扫描器,玩玩吧,网上这种小公具有的是,就是自己无聊写着玩玩. 源代码如下: 共两个类,比较简 ...

  6. 『Python』 多线程 端口扫描器

    0x 00 Before Coding 当端口打开时,向端口发送 TCP SYN 请求,会返回一个 ACK 响应: 当端口关闭,返回的是 RST 响应: 0x 01 Coding  可以用 socke ...

  7. mac/unix系统:C++实现一个端口扫描器

    在比较早以前,我用过S扫描器, 以及大名鼎鼎的nmap扫描器, 可以快速扫描某个主机开放的端口, 今天使用C实现这样一个软件, 编译环境为Mac, 系统版本10.11.6: #include < ...

  8. 【技术分享】手把手教你使用PowerShell内置的端口扫描器

    [技术分享]手把手教你使用PowerShell内置的端口扫描器 引言 想做端口扫描,NMAP是理想的选择,但是有时候NMAP并不可用.有的时候仅仅是想看一下某个端口是否开放.在这些情况下,PowerS ...

  9. python端口扫描器

    吃了个火鸡面后感觉到了怀疑人生!!!!!!!!!妈耶,在也不吃了.思路都给辣没了!!! python端口扫描器代码如下: #-*-coding:utf-8 from socket import * i ...

随机推荐

  1. SQL 外键

    先新建2个表,写入数据 -- 创建测试主表. ID 是主键. CREATE TABLE test_main ( id INT, value ), PRIMARY KEY(id) ); -- 创建测试子 ...

  2. 《Java程序性能优化》学习笔记 程序优化

    这一部分主要介绍代码层的优化.了解如何编写高效而精炼的代码,正确的使用函数方法.1.字符串优化处理Java语言中,String对象可以认为是对char数组的眼神和进一步封装.它主要由3部分组成:cha ...

  3. 微信支付v3发布到iis时的证书问题(转)

    本文纯粹转载(原地址:微信支付v3发布到iis时的证书问题 ) 一开始报“出现了内部错误” 解决方法是 方法一 var cer = new X509Certificate(certpath, pass ...

  4. Striiv Myland 攻略

    推荐一款IOS平台上的运动APP:Striiv.可以记录平时的步数,路程,卡路里,运动时间.如果购买相应的硬件,还可以记录每天爬了多少台阶(这是专门为爬楼者用的么...). 其中比较吸引我的是里面有个 ...

  5. android中ADT和SDK的关系(转)

    ADT(Android Development Tools): 目前Android开发所用的开发工具是Eclipse,在Eclipse编译IDE环境中,安装ADT,为Android开发提供开发工具的升 ...

  6. Android Bitmap详细介绍

    package com.testbitmapscale; import java.io.File; import java.io.FileInputStream; import java.io.Fil ...

  7. Linux常用命令_(基本命令)

    基本命令:ls.cd.pwd.man 1.ls 打印当前目录下的文件和目录文件 用法详解:: ls [-alFR] [文件或目录] -a 显示所有文件,包括隐藏文件:[root@qmfsun]#ls ...

  8. JVM的类加载机制

    虚拟机把描述类的数据从Class文件加载到内存,并对数据进行校验.转换解析和初始化,最终形成可以被虚拟机直接使用的Java类型,这就是虚拟机的类加载机制. 类加载的过程: 包括加载.链接(含验证.准备 ...

  9. COJ979 WZJ的数据结构(负二十一)

    试题描述 请你实现一个数据结构,完成这样的功能: 给你一个N个点的图,初始状态无边. 每次加入一条双向边(u,v,w),若加入后没有构成一棵生成树,输出“Not Yet”,否则输出当前最小生成树的权值 ...

  10. 获取枚举类型Description特性的描述信息

    C#中可以对枚举类型用Description特性描述. 如果需要对Description信息获取,那么可以定义一个扩展方法来实现.代码如下: public static class EnumExten ...