I. 前言

扫一扫,看看哪个大聪明在偷偷连你家WIFI,然后Ban了或限速。如果你在外住酒店,那就看看除了你的iPhone,还有没有异常设备连接当前WIFI,例如摄像头(用于直播或存档);

II. 局域网(存活主机、端口扫描)

局域网图片.jpg

局域网是什么

局域网(英语:Local Area Network,简称LAN)是连接住宅、学校、实验室、大学校园或办公大楼等有限区域内计算机的计算机网络 。在历经使用了链式局域网、令牌环与AppleTalk技术后,以太网和Wi-Fi(无线网络连接)是现今局域网最常用的两项技术

存活主机发现

局域网内的每一台设备都是一台主机,手机、iPad、Mac、PC、Apple TV 等等,每一个主机都将由路由分配一个IP(它们同属一个IP段);

主机发现任何网络探测任务的最初几个步骤之一就是把一组IP范围(有时该范围是巨大的)缩小为 一列活动的或者您感兴趣的主机。当然,什么样的主机令您感兴趣主要依赖于扫描的目的。网管也许只对运行特定服务的主机感兴趣,而从事安全的人士则可能对一个马桶都感兴趣,只要它有IP地址:-)。一个系统管理员 也许仅仅使用Ping来定位内网上的主机,而一个外部入侵测试人员则可能绞尽脑汁用各种方法试图突破防火墙的封锁

端口是什么?

ports_scheme.png

一个主机下又可以开放 65525 个端口,每个端口对应一个服务,MySQL,Nginx,SSH,SMTP等等;

端口(英语:port),又称为连接端口、端口、协议端口(protocol port)在电脑网络中是一种经由软件创建的服务,在一个电脑操作系统中扮演通信的端点(endpoint)。每个端口都会与主机的IP地址及通信协议关联。端口以16比特数字来表示,这被称为端口编号(port number)。

有建站经验的小伙伴或许会很熟悉,22、80、443和3306端口,22用于SSH服务(filezilla,PuTTY等等),80 用于HTTP服务,443 用于HTTPS服务,3306用于MySQL服务;

端口扫描原理

局域网端口扫描原理:端口扫描的原理是通过向目标主机发送探测数据包(主要针对TCP/IP服务端口),并通过探测数据包反馈回来的数据判断服务端口的状态,这些信息会被记录下来并用于判断端口是否关闭。

Ping扫描、端口扫描、OS探测、脆弱点探测、防火墙扫描五种主要技术。

存活主机扫描、端口开放在线扫描.jpg

III. macOS - Network Radar(网络雷达)

NR-Screenshot-6-DE.jpg

免费:收费;
官网https://www.witt-software.com/networkradar/

IV. macOS - LanScan

lanscan.jpg

免费:免费;
下载:App Store
官网https://www.iwaxx.com/lanscan/

V. macOS - 网络实用工具

网络实用工具.png

升级到bigsur后,网络实用工具没有了。

VI. Windows - Advanced IP Scanner

Advanced IP Scanner - Windows 免费局域网端口扫描工具.png

免费版 Advanced IP Scanner 受到全球6000 万用户的信任。

可靠且免费的网络扫描器可以分析 LAN(局域网)。该程序可扫描所有网络设备,使您能够访问共享文件夹和 FTP 服务器,(通过 RDP 和 Radmin)远程控制计算机,甚至还能够远程关闭计算机。该程序不仅易于使用,而且运行起来如同便携版一般轻松。它是每个网络管理员的首选程序。

免费:免费;
官网https://www.advanced-ip-scanner.com/cn/

VII. iOS - iNetTools - Ping,DNS,Port Scan

iNetTools - Ping,DNS,Port Scan.png

iNetTools是一套在iPhone和iPad上的网络诊断工具。它提供了常用的工具如Ping, DNS查找,跟踪路由,端口扫描器,Whoise,服务器监测,网络扫描。

免费:免费,提供内购;
下载地址App Store 或 商店搜索 iNetTools;

VIII. iOS - Fing - 网络扫描仪(发现摄像头)

Fing - 网络扫描仪 - 发现隐藏的网络摄像头.png

1.使用Fing的Wi-Fi网络扫描仪扫描网络,并发现连接到任何网络的所有设备
2.获取IP地址、MAC地址、设备名称、型号、供应商和制造商的最准确设备识别
3.运行互联网速度测试、WiFi速度测试、下载速度和上传速度分析和延迟
4.浏览您所在地区的互联网中断,ISP等级,评论和速度统计信息
5.NetBIOS、UPnP、SNMP和Bonjour名称,属性和设备类型的高级设备分析
6.检测Wi-Fi入侵者,在每次扫描时显示您的新未知设备
7.包括端口扫描、设备ping、traceroute、DNS查找和LAN唤醒
8.注册以接收手机和电子邮件的网络安全和设备警报

免费:免费,提供内购;
下载地址:App Store 或 商店搜索 Fing ;

IX. Android - NetX Network Tools

免费:免费,无广告;
下载地址:Google play

X. 所有平台 - NMap(开源)- 开放端口扫描

NMap 操作界面.png

Nmap(网络映射器)是一款用于网络发现和安全审计的网络安全工具,它是自由软件。软件名字Nmap是Network Mapper的简称。Nmap可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。 它是网络管理员必用的软件之一,用以评估网络系统安全

Nmap不仅可以用于扫描单个主机,也可以适用于扫描大规模的计算机网络(例如,扫描英特网上数万台计算机,从中找出感兴趣的主机和服务)。

免费:免费;
适用平台:Windows/Mac
下载地址https://nmap.org/download.html

NMap常用命令

NMap 主机系统服务检测.png

nmap -sT -p 80 -oG – 192.168.1.* | grep open #扫描该局域网网段存活主机数
nmap -O 192.168.0.1 #扫描该IP对应操作系统信息
nmap -p 443 192.168.0.1 #扫描指定端口信息
nmap -p 80-443 192.168.0.1 #扫描端口段复制

免费开源软件就是这样,很敲命令行就对了;

最后修改:2022 年 03 月 06 日 01 : 41 PM
赞赏必须赞赏,多多益善,老板一直发大财!