Não há um único software que pesquise universalmente um nó (presumivelmente significa um computador ou servidor) por portas abertas. A tarefa requer uma combinação de ferramentas e técnicas, dependendo do sistema operacional e do nível de acesso que você possui. No entanto, as ferramentas mais usadas se enquadram na categoria de scanners
porta .
Aqui estão alguns exemplos:
*
nmap: Este é provavelmente o scanner de porto mais popular e poderoso. É uma ferramenta de linha de comando que oferece uma ampla gama de técnicas de digitalização, incluindo varredura SYN, varredura UDP, varreduras furtivas e muito mais. Ele também pode identificar os serviços em execução em portas abertas. O NMAP está disponível para vários sistemas operacionais.
*
nessus: Um scanner de vulnerabilidade mais abrangente que inclui recursos de digitalização portuários. Embora seja mais do que apenas um scanner de porta, é uma opção poderosa para identificar portas abertas e possíveis vulnerabilidades de segurança associadas a elas. É um produto comercial, mas oferece uma versão gratuita com recursos limitados.
*
Openvas: Outro scanner de vulnerabilidade de código aberto semelhante ao Nessus, também contendo funcionalidade de varredura por porta.
*
Scanner IP com raiva: Um endereço IP rápido e leve e scanner de porta, usado principalmente para varreduras rápidas. É mais simples que o NMAP, mas menos rico em recursos.
*
Scanner de porta avançado (APS): Um scanner de porta GUI baseado no Windows que fornece uma interface amigável para portas de digitalização.
como eles funcionam: Essas ferramentas geralmente enviam sondas para o nó de destino nas portas especificadas (ou em uma variedade de portas) e analisam as respostas. Uma porta aberta normalmente responde de uma maneira que indica o serviço ouvindo nessa porta. Uma porta fechada pode enviar uma mensagem de "conexão recusada", enquanto uma porta filtrada pode não responder.
Considerações importantes: *
Permissões: Para digitalizar efetivamente um nó em busca de portas abertas, você normalmente precisa de permissões de rede apropriadas. A digitalização de um sistema sem autorização é ilegal e antiética.
*
precisão: As varreduras de porta nem sempre são perfeitamente precisas. Firewalls, sistemas de detecção de intrusões e configurações de rede podem influenciar os resultados.
* Uso ético: Sempre obtenha permissão antes de digitalizar qualquer nó que você não possui ou gerencia. A digitalização portuária não autorizada é uma séria violação de segurança.
Em resumo, não há um "software" único, mas uma classe de ferramentas chamadas scanners de porta, com o NMAP sendo um exemplo proeminente e amplamente usado. A escolha da ferramenta depende de suas necessidades, experiência e sistema operacional. Lembre -se de sempre usar essas ferramentas de forma responsável e eticamente.