溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

批量端口掃描

發(fā)布時間:2020-06-11 22:10:30 來源:網(wǎng)絡(luò) 閱讀:1035 作者:LingYi2012 欄目:開發(fā)技術(shù)


作用:批量端口掃描,可根據(jù)掃描主機的配置調(diào)整后臺掃描進程數(shù)量(手動執(zhí)行后根據(jù)統(tǒng)計的執(zhí)行時間調(diào)整腳本中關(guān)于進程數(shù)量的參數(shù)),通過定時任務(wù)作為簡單的服務(wù)監(jiān)控(可修改腳本添加其他報警功能,例如郵件等)

實現(xiàn):使用nc指令掃描端口, 使用管道特性控制后臺掃描進程數(shù)量

不足:僅僅對掃描端口狀態(tài)為down的信息做記錄,并沒有其他報警操作

使用:需要提供包含被掃描主機的ip地址、協(xié)議和端口號的配置文件(格式見演示或代碼專區(qū)注釋)

    需要一個日志文件記錄端口down狀態(tài)信息。 

    配置和日志文件在腳本中定義,默認為:ports_list.cfg 和 port_down.log


演示:

批量端口掃描

每掃描一次會在日志文件中做記錄

批量端口掃描

代碼專區(qū):

#!/bin/bash

#  LY
#  ------------------
#  Copyright 2016.4.14, LingYi (lydygly@163.com) QQ:1519952564
#  "scan ports"

#the conf_file, like this:
#------------------------------------------------------
#        IP       PROTOCOL(tcp/upd)     PORTS(1,2,3)  |
#                                                     |
#  192.168.2.250      tcp                21,22,23     |
#------------------------------------------------------

#配置文件,根據(jù)情況修改
conf_file=ports_list.cfg
port_down_log=port_down.log

#后臺掃描進程數(shù)量,根據(jù)服務(wù)器配置調(diào)整
number_of_background_processes=1000

host_count=0
port_count=0

time_start=0
time_end=0

all_cfg_infor=$( grep -E -v '(^ *#|^$)' $conf_file )

#check nc
if ! rpm -q nc &>/dev/null; then
	yum install -y nc &>/dev/null
	[[ $? -ne 0 ]] && exit 1
fi

#打印信息
function timestamp()
{
	echo -n "$(date +"%Y-%m-%d %H:%M:%S") "
}

#掃描端口函數(shù)
# host {tcp|udp} port
function scan_host_port()
{
	local this_protocol
	if [[ $2 == 'udp' ]]; then
		this_protocol='-u'
	else
		this_protocol=''
	fi
	if ! nc -z -w 1 $this_protocol $1 $3; then
	    #其他報警等操作可在此出添加
		echo "$(timestamp) Connection to $1 $3 port [$2/$3] failed!" | tee -a $port_down_log
	fi
}

sum_line_of_all_cfg_infor=$(echo "$all_cfg_infor" | wc -l)

#管道操作
fifo_file=$(date +%s)
if mkfifo $fifo_file; then
	exec 46<>$fifo_file 
	rm -fr $fifo_file
else
	echo "Create fifo file failed !"
	exit 2
fi

#每個echo對應一個管道輸入,多少次輸入就只能最大對應多少次輸出,以此來達到控制后臺進程數(shù)量的目的
#關(guān)于shell多進程,參考:http://lingyi.blog.51cto.com/2837715/1575730
time_start=$(date +%s)
for((count_n=1; count_n<=number_of_background_processes; count_n++))
do 
	echo >&46
done

echo -----------------------------$(timestamp)--------------------------- >>$port_down_log
for((line_num=1; line_num<=sum_line_of_all_cfg_infor; line_num++))
do
	
	line_infor=$( echo "$all_cfg_infor" | sed -n "${line_num}p" )
	line_ip=$( echo $line_infor | awk  '{print $1}' )
	line_protocol=$( echo $line_infor | awk '{print $2}' )
	#read line_ip line_protocol < <(echo $line_infor | awk  '{print $1,$2}')
	for this_port in $( echo $line_infor | awk '{print $3}' | tr ',' ' ')
	do
	    #每做一個端口掃描動作讀取一次管道
		read -u46
		#將掃描進程放入后臺,以實現(xiàn)進程并發(fā)
		{
			scan_host_port $line_ip $line_protocol $this_port
			#操作完成之后,對管道做一次寫入操作
			echo >&46
		} &
		let port_count++
	done
	let host_count++
done

wait
#釋放
exec 46>&-
exec 46<&-
time_end=$(date +%s)

echo Hosts: $host_count  Ports: $port_count  Times: $((time_end-time_start))s | tee -a $port_down_log


代碼下載鏈接




向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI