python多线程端口扫描器。
输出示例:
此端口扫描器的源码,文档及详细调用方法见Github PythonPortScanner by Yaokai。
有时候,在进行网络相关的研究的时候,我们需要执行一些有目的的参数测量。而端口扫描就是其中比较普遍也比较重要的一项。所谓的端口扫描,就是指通过TCP握手或者别的方式来判别一个给定主机上的某些端口是否处理开放,或者说监听的状态。现有的使用比较广泛的端口扫描工具是nmap。毋庸置疑,nmap是一款非常强大且易于使用的软件。但nmap是一款运行于terminal中的软件,有时在别的代码中调用并不是很方便,甚至没有相应的库。另外,nmap依赖的其他库较多,在较老的系统中可能无法使用较新的nmap,这样会造成扫描的不便。另外,nmap在扫描时需要root权限。基于这个原因,我用python2.7自带的库开发了一款高效的多线程端口扫描器来满足使用需要。
I. 利用TCP握手连接扫描一个给定的(ip,port)地址对
为了实现端口扫描,我们首先明白如何使用python socket
与给定的(ip, port)
进行TCP握手。为了完成TCP握手,我们需要先初始化一个TCP socket。在python
中新建一个TCP socket的代码如下:
TCP_sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) #(1)TCP_sock.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEPORT, 1) #(2)TCP_sock.settimeout(delay) #(3)
其中(1)
是初始化socket的代码,socket.AF_INTE
参数表示IPv4 socket
,socket.SOCK_STREAM
参数表示TCP socket
。这样我们就初始化了一个使用IPv4,TCP
协议的socket。
(2)
使用了socket.setsockopt()
来设置socket的另一些参数。socket.SOL_SOCKET
指定当前socket将使用setsockopt()
中后面的参数。socket.SO_REUSEPORT
表明当前socket使用了可复用端口的设置。socket.SO_REUSEPORT
具体含义可以参考我的另一篇文章。
(3)
将socket的连接超时时间设置为delay
变量所对应的时间(以秒为单位)。这么做是为了防止我们在一个连接上等待太久。
了解了如何新建一个socket,我们就可以开始对给定的(ip,port)
对进行TCP连接。代码如下:
try: result = TCP_sock.connect_ex((ip, int(port_number))) # If the TCP handshake is successful, the port is OPEN. Otherwise it is CLOSE if result == 0: output[port_number] = 'OPEN' else: output[port_number] = 'CLOSE' TCP_sock.close()except socket.error as e: output[port_number] = 'CLOSE' pass
新闻热点
疑难解答