Python实现端口扫描器的示例代码
目录
- socket概念
- socket基本用法
- 创建tcp套接字
- 实现端口扫描
socket概念
socket又称套接字,可以看做是不同主机之间的进程进⾏双向通信的端点,简单的说就是通信的两⽅的⼀种约定,⽤套接字中的相关函数来完成通信过程,发出网络请求或者应答网络请求。
socket起源于Unix,⽽Unix/Linux基本哲学之⼀就是"⼀切皆⽂件",对于⽂件⽤"打开"、"读写"、"关闭"模式来操作。而socket就是该模式的⼀个实现,说白了socket就是⼀种特殊的⽂件,⼀些socket函数就是对其进⾏的操作,包括读/写IO、打开、关闭等。
socket基本用法
Python 中,我们使用socket()函数来创建套接字,语法格式如下:
import socket socket.socket(family, type)
函数socket.socket创建一个socket套接字,该函数带有两个参数:
- 参数⼀:family(地址簇),可供选择的有socket.AF_INET(默认) 为IPv4,socket.AF_INET6,为IPv6,还有socket.AF_UNIX,为UNIX域协议族,只能够⽤于单⼀的Unix系统进程间通信。
- 参数⼆:type(socket类型),如socket.SOCK_STREAM为TCP(默认),SOCK_DGRAM为UDP。
创建tcp套接字
import socket # 创建tcp的套接字 s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) # ...这⾥是使⽤套接字的功能(省略)... # 关闭套接字 s.close()
创建udp套接字
import socket # 创建udp的套接字 s = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) # ...这⾥是使⽤套接字的功能(省略)... # 不⽤的时候,关闭套接字 s.close()
socket内建方法
函数
描述
实现端口扫描
了解了socket及socket相关函数之后,我们就来实现一个端口扫描的小工具。
所谓端口扫描,就是对指定服务器地址的指定端口进行扫描,通过扫描结果就可以知道一台计算机上都开放了哪些端口,如果你懂一些漏洞知识或者黑客攻击的话,就可以通过开放端口进行攻击,甚至有些很厉害的黑客,通过一个不起眼的端口,就能造成整个局域网内所有的主机沦陷。当然,我们学习的目的,不是为了攻击。
端口扫描的原理:向远端指定服务器的某一个端口提出建立一个连接的请求,如果对方有此项服务,就会应答,如果对方没有此项服务时,对方就无应答。利用这个原理,我们可以指定一些端口,然后针对这些接口分别建立连接,并获取对方是否应答,便可知道对方哪些端口是开放的。
上面我们说了socket.connect_ex((ip, port)),调用该函数对指定ip和端口发出连接请求,如果返回0则证明该端口是开放的,返回错误代码说明该接口是不开放的。
下面是端口扫描程序的代码:
import socket from datetime import datetime from multiprocessing.dummy import Pool as ThreadPool class ScanPort: def __init__(self): self.ip = None def scan_port(self, port): try: s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) res = s.connect_ex((self.ip, port)) if res == 0: # 端口开启 print('Ip:{} Port:{} IS OPEN'.format(self.ip, port)) else: print('Ip:{} Port:{}: IS NOT OPEN'.format(self.ip, port)) except Exception as e: print(e) finally: s.close() def start(self): remote_server = input("输入要扫描的远程主机:") self.ip = socket.gethostbyname(remote_server) ports = [i for i in range(1, 1025)] socket.setdefaulttimeout(0.5) # 开始时间 t1 = datetime.now() # 设置多进程 threads = [] pool = ThreadPool(processes=8) pool.map(self.scan_port, ports) pool.close() pool.join() print('端口扫描已完成,耗时:', datetime.now() - t1) ScanPort().start()
加入了线程池,加快了运行速度。
到此这篇关于Python实现端口扫描器的示例代码的文章就介绍到这了,更多相关Python 端口扫描器内容请搜索hwidc以前的文章或继续浏览下面的相关文章希望大家以后多多支持hwidc!
【原URL http://www.yidunidc.com/tw.html复制请保留原URL】