请问S扫描器怎样用?
s 扫描器是一款命令行下高速扫描利器
命令: s.exe syn ip1 ip2 端口号 /save
s.exe tcp ip1 ip2 端口号 线程数 /save
首先我解释下什么是S扫描器,S扫描器是针对微软ms04045漏洞出的一个扫描,原来作者出这东西
的目的是为了扫描这个漏洞,但现在已经变成我们黑客手中的兵器了,大家也许看过很多如何找肉鸡的
动画或刷QB的动画,那些动画里面很多都是用S扫描器来扫描肉鸡或别人电脑所开放的端口及一些漏洞,
简单说明下它的用处:
S扫描器是一个简单的使用两种常用的扫描方式进行端口扫描的端口扫描器程序.
可实现的功能是:
1.两种不同的扫描方式(SYN扫描和一般的connect扫描)
2.可以扫描单个IP或IP段所有端口
3.可以扫描单个IP或IP段单个端口
4.可以扫描单个IP或IP段用户定义的端口
5.可以显示打开端口的banner
6.可将结果写入文件
7.TCP扫描可自定义线程数
用法:scanner TCP/SYN StartIP [EndIP] Ports [Threads] [/Banner] [/Save]
参数说明:
TCP/SYN - TCP方式扫描或SYN方式扫描(SYN扫描需要在win 2k或以上系统才行),SYN扫描对本机无效
StartIP - 起始扫描的IP
EndIP - 结束扫描的IP,可选项,如果这一项没有,就只是对单个IP扫描
Ports - 可以是单个端口,连续的一段端口或非连续的端口
Threads - 使用更大线程数去扫描(SYN扫描不需要加这一项),不能超过1024线程
/Banner - 扫描端口时一并将Banner显示出来,这一选项只对TCP扫描有效
/Save - 将结果写入当前目录的Result.txt文件中去
打开S扫描器,下面我举几个例子演示下S扫描器的主要几个作用。
例子一:
S TCP 218.80.12.1 218.80.12.123 80 512
TCP扫描218.80.12.1到218.80.12.123这IP段中的80端口,更大并发线程是512
例子二:
S TCP 218.80.12.1 218.80.12.123 21,5631 512 /Banner
TCP扫描218.80.12.1到218.80.12.123这IP段中的21和5631端口,更大并发线程是512,并显示Banner
例子三:
S TCP 218.80.12.1 218.80.12.12 1-200 512
TCP扫描218.80.12.1到218.80.12.12这IP段中的1到200端口,更大并发线程是512
例子四:
S TCP 218.80.12.7 1-200 512
TCP扫描218.80.12.7这IP中的1到200端口,更大并发线程是512
例子五:
S SYN 218.80.12.7 1-65535 /Save
SYN扫描218.80.12.7这IP中的1到65535端口,将结果写入Result.txt
扫描结束后Result.txt就存放在你的S扫描器所在的目录里。刚才扫描的东西都在里面。
例子六:
S SYN 218.80.12.1 218.80.12.255 21 /Save
SYN扫描218.80.12.1到218.80.12.255这IP段中的21端口,将结果写入Result.txt
这个我重点说明一下,因为这条命令就是专门用来找肉鸡的,扫描一个IP段有没有开3389的或1433的
我示范下:S SYN 218.80.1.1 218.80.255.255 3389 /Save
注意:
1.SYN扫描是很依赖于扫描者和被扫描者的网速的,如果你是内网的系统,那你不一定可以使用SYN扫描的
,因为你的网关的类型会决定内网系统是否能进行SYN扫描.如果你的配置较低的话,我也不推荐使用
SYN扫描.SYN扫描速度是比TCP扫描的速度快很多的,但在稳定性方面却不是太好,所以自己决定使用
哪种模式进行扫描。
2.SYN扫描不需要线程那个参数,请看上面例子5和6
3.TCP扫描的更大并发线程不能超过1024.
4.使用SYN模式扫描,不能扫描Banner,具体为什么不能,请查看有关SYN的资料
5.内网用户的朋友可以用tcp扫描
关于S.exe 的用法和错误解释
S扫描器扫描命令是:
文件名 参数 起始IP 结束IP 要扫描的端口 保存
s SYN 61.0.0.0 61.255.255.255 1433 save
1433是SQL server 服务器端口
8080是 *** 服务器端口
通常在其他系统上面直接在DOS下运行便好,S可以放到D盘上,不要放到文件夹里面,在DOS下运行的时候放在哪个盘里,就执行哪个
比如 C盘 就执行 XP〉C: D盘 就执行 XP〉D:
D:\〉s syn 211.124.124.1 211.124.124.255 3128,8080 /save
上面的是通常的操作,在XP SP2 下不能正常扫描,下面看看在XP SP2 下如何扫描的
D:\〉s tcp 211.124.124.1 211.124.124.255 3128,8080 700 /save
看到了吗?只是改了两个数据,一个是把syn 改成了 tcp , 一个是在端口后面加了个 700 然后就ok ....
用工具扫描IP端口为什么扫不到
有很多种可能1,你用的是什么IP扫描软件.2.你要扫描的是什么端口.3.你扫描的端口是否关闭.如果关闭当然扫不到.还有就是扫描软件.你有没有对数据设置正确.你要是想要扫别人的.更好下流光.功能强大.如果是扫自己的.下个安全的扫描软件就可以了.你要是想知道你个人计算机都开了那些端口.直接运行CMD 然后NETSTAST -AN就可以看到你都有哪些端口开放了..你要关闭用软件关闭其中的端口就可以了..
哪里可以下载到最新的IP地址库?
一、推荐使用:[翼南]IP数据库下载地址: 目前,国际、国内省地市级的准确率和覆盖面均位居国内同类数据库的首位。IP数据库,是由专业技术人员经过长时间通过多种技术手段收集而来的,并且长期有专业人员进行更新、补充。 1. IP市级库 :可以查询到所有国内的IP段,精确到地级市(部分固定IP精确到区县)。国际精确到国家(即IP国家库)。2. IP国家库 :可以查询到国际上各个国家的IP段,精确到具体的国家,不能查到更深层的省市。3. IP省级库(无ISP):可以查询到国内的IP段,精确到省。(有个别数据只能确定是在国内,不能定位到省。含港澳台地区)4. IP省级库(含ISP):在省级IP库的基础上,可以进一步查询到该IP所属的ISP信息。(只能查询到省,部分IP的ISP信息无法确定)5. 省级定制IP库:可以查询国内某个省份的IP段,精确到地级市。每个省为一个单位,按省销售。(可以查询到这些IP的ISP信息) 6. ISP定制IP库:可以查询某个ISP所辖IP段。每个ISP为一个单位,按ISP销售。不能查到省市信息。7. 国内范围IP库(大陆地区):可以查询到所有国内的IP段,不能精确到更深层的省市及ISP信息。不包含港澳台地区。 二、推荐使用:[翼南]手机号码归属地数据库(手机号码查询)下载地址: 手机号码归属地数据库 含手机号段数据175895条(09年7月20日版),每个号段含10000个手机号码(不含港澳台地区)三、推荐使用:无处藏身V5.00 091010版(Seekyou,Miniseek)(免费,无插件)下载地址: 1.IP地址定位。也就是通常所说的根据IP地址,查找其所在地的功能。支持剪切板操作,自动查找。
2.支持IP在线查询。
3.局域网IP地址扫描功能,能够扫描主机名,用户名,工作组和MAC。
4.内网扫描功能,能够扫描到主机名和MAC。
5.匿名Ftp站点扫描功能。
6.PING指令功能,能够进行主机和IP地址的相互转化。
7.端口扫描功能,能够对指定IP地址的指定端口或者指定段进行扫描,获取端口服务信息。
8.Route路由信息查询功能。
9.Whois指令功能。
10.本地信息查询功能。可方便的查询一些硬件的信息,及本地IP地址信息。
11.NetSend消息发送功能。更加方便的地址本管理系统,将使您更加容易与好友通信。
12.本地连接查询。可查询到本地机器与外部机器的连接情况,方便到你可以看到是什么应用程序在和外界通信。
13.多语支持功能。目前支持简体中文,繁体中文及英语。
14.界面换肤功能。
S扫描器具体怎么用
s.exe扫描器的使用说明 参数 s扫描器是一款命令行下高速扫描利器,通过最新的瑞星杀毒软件测试 命令: s.exe syn ip1 ip2 端口号 /save s.exe tcp ip1 ip2 端口号 线程数 /save s.exe不可以在xp sp2下使用!那谁有xp sp2专版的!当然的使用syn代替TCP可以是 可以但太慢了 s.exe扫描器的使用说明 首先我解释下什么是S扫描器,S扫描器是针对微软ms04045漏洞出的一个扫描,原 来作者出这东西 的目的是为了扫描这个漏洞,但现在已经变成我们黑客手中的兵器了,大家也许 看过很多如何找肉鸡的 动画或刷QB的动画,那些动画里面很多都是用S扫描器来扫描肉鸡或别人电脑所开 放的端口及一些漏洞, 都用这工具的好处是它的扫描速度实在是一个字---强! 今天我就来教下大家如 何使用S扫描器。 简单说明下它的用处: S扫描器是一个简单的使用两种常用的扫描方式进行端口扫描的端口扫描器程序. 可实现的功能是: 1.两种不同的扫描方式(SYN扫描和一般的connect扫描) 2.可以扫描单个IP或IP段所有端口 3.可以扫描单个IP或IP段单个端口 4.可以扫描单个IP或IP段用户定义的端口 5.可以显示打开端口的banner 6.可将结果写入文件 7.TCP扫描可自定义线程数 用法:scanner TCP/SYN StartIP [EndIP] Ports [Threads] [/Banner] [/Save] 参数说明: TCP/SYN - TCP方式扫描或SYN方式扫描(SYN扫描需要在win 2k或以上系统才 行),SYN扫描对本机无效 StartIP - 起始扫描的IP EndIP - 结束扫描的IP,可选项,如果这一项没有,就只是对单个IP扫描 Ports - 可以是单个端口,连续的一段端口或非连续的端口 Threads - 使用更大线程数去扫描(SYN扫描不需要加这一项),不能超过1024线程 /Banner - 扫描端口时一并将Banner显示出来,这一选项只对TCP扫描有效 /Save - 将结果写入当前目录的Result.txt文件中去
IP地址为什么自动扫描443端口
443是https的端口,不过他扫描你机器应该不会的。除非你曾经打开过你公司路由器的配置页面,一般那种页面都是https
批处理扫描IP段 指定端口 给个代码谢谢 需要导出结果的
@echo off
setlocal
cls
color e
title SYN(正在扫描,请稍候.......)
for /f "eol= tokens=1,2 delims= " %%i in (ip.txt) do s syn %%i %%j 端口号 /save
for /f "eol=- tokens=1 delims= " %%i in (result.txt) do echo %%is1.txt
for /f "eol=P tokens=1 delims= " %%i in (s1.txt) do echo %%is2.txt
for /f "eol=S tokens=1 delims= " %%i in (s2.txt) do echo %%iips.txt
del s1.txt
del s2.txt
exit
前提: 这是一段批处理 在批处理同一目录下得有个s扫描器
然后机器得破解了tcpip的并发数补丁
另外翻盘好不容易找到了这段批处理~~~~
0条大神的评论