s 扫描器是一款命令行下高速扫描利器,通过最新的瑞星杀毒软件测试
命令: s.exe syn ip1 ip2 端口号 /save
s.exe tcp ip1 ip2 端口号 线程数 /save
s.exe扫描器的使用说明
首先我解释下什么是s扫描器,s扫描器是针对微软ms04045漏洞出的一个扫描,原来作者出这东西
的目的是为了扫描这个漏洞,但现在已经变成我们黑客手中的兵器了,大家也许看过很多如何找肉鸡的
动画或刷qb的动画,那些动画里面很多都是用s扫描器来扫描肉鸡或别人电脑所开放的端口及一些漏洞,
都用这工具的好处是它的扫描速度实在是一个字---强! 今天我就来教下大家如何使用s扫描器。
简单说明下它的用处:
s扫描器是一个简单的使用两种常用的扫描方式进行端口扫描的端口扫描器程序.
可实现的功能是:
1.两种不同的扫描方式(syn扫描和一般的connect扫描)
2.可以扫描单个ip或ip段所有端口
3.可以扫描单个ip或ip段单个端口
4.可以扫描单个ip或ip段用户定义的端口
5.可以显示打开端口的banner
6.可将结果写入文件
7.tcp扫描可自定义线程数
用法:scanner tcp/syn startip [endip] ports [threads] [/banner] [/save]
参数说明:
tcp/syn -> tcp方式扫描或syn方式扫描(syn扫描需要在win 2k或以上系统才行),syn扫描对本机无效
startip -> 起始扫描的ip
endip -> 结束扫描的ip,可选项,如果这一项没有,就只是对单个ip扫描
ports -> 可以是单个端口,连续的一段端口或非连续的端口
threads -> 使用最大线程数去扫描(syn扫描不需要加这一项),不能超过1024线程
/banner -> 扫描端口时一并将banner显示出来,这一选项只对tcp扫描有效
/save -> 将结果写入当前目录的result.txt文件中去
打开s扫描器,下面我举几个例子演示下s扫描器的主要几个作用。
例子一:
s tcp 218.80.12.1 218.80.12.123 80 512
tcp扫描218.80.12.1到218.80.12.123这ip段中的80端口,最大并发线程是512
例子二:
s tcp 218.80.12.1 218.80.12.123 21,5631 512 /banner
tcp扫描218.80.12.1到218.80.12.123这ip段中的21和5631端口,最大并发线程是512,并显示banner
例子三:
s tcp 218.80.12.1 218.80.12.12 1-200 512
tcp扫描218.80.12.1到218.80.12.12这ip段中的1到200端口,最大并发线程是512
例子四:
s tcp 218.80.12.7 1-200 512
tcp扫描218.80.12.7这ip中的1到200端口,最大并发线程是512
例子五:
s syn 218.80.12.7 1-65535 /save
syn扫描218.80.12.7这ip中的1到65535端口,将结果写入result.txt
扫描结束后result.txt就存放在你的s扫描器所在的目录里。刚才扫描的东西都在里面。
例子六:
s syn 218.80.12.1 218.80.12.255 21 /save
syn扫描218.80.12.1到218.80.12.255这ip段中的21端口,将结果写入result.txt
这个我重点说明一下,因为这条命令就是专门用来找肉鸡的,扫描一个ip段有没有开3389的或1433的
我示范下:s syn 218.80.1.1 218.80.255.255 3389 /save
注意:
1.syn扫描是很依赖于扫描者和被扫描者的网速的,如果你是内网的系统,那你不一定可以使用syn扫描的
,因为你的网关的类型会决定内网系统是否能进行syn扫描.如果你的配置较低的话,我也不推荐使用
syn扫描.syn扫描速度是比tcp扫描的速度快很多的,但在稳定性方面却不是太好,所以自己决定使用
哪种模式进行扫描。
2.syn扫描不需要线程那个参数,请看上面例子5和6
3.tcp扫描的最大并发线程不能超过1024.
4.使用syn模式扫描,不能扫描banner,具体为什么不能,请查看有关syn的资料
5.内网用户的朋友可以用tcp扫描
关于s.exe 的用法和错误解释
s扫描器扫描命令是:
文件名 参数 起始ip 结束ip 要扫描的端口 保存
s syn 61.0.0.0 61.255.255.255 1433 save
1433是sql server 服务器端口
8080是代理服务器端口