在 Windows 系统中,若要获取某个 IP 地址下开通的端口号及其对应的真实服务(特别是当端口被修改为非默认值时),仅靠本地命令(如 netstat)无法直接查看远程主机的内部状态。必须使用网络扫描工具对目标 IP 进行探测。
使用 Nmap 进行全端口+版本探测(最准确)
虽然 Nmap 是第三方工具,但在 Windows 上运行效果极佳,是识别“非默认端口真实服务”的行业标准。
- 安装 Nmap:从 nmap.org 下载 Windows 版本。
- 执行深度扫描命令:
cmd
nmap -sV -p- <目标IP地址>-sV:关键参数。启用版本探测,Nmap 会向开放端口发送一系列探针,根据响应特征判断真实服务(即使端口被改为 8080,它也能识别出上面跑的是 MySQL 还是 HTTP)。-p-:扫描所有 65535 个端口,确保不遗漏被修改到高位端口的服务。
- 结果解读:
Nmap 会输出类似以下结果,直接告诉你真实服务:PORT STATE SERVICE VERSION 2222/tcp open ssh OpenSSH 7.4 (protocol 2.0) 8080/tcp open http Apache httpd 2.4.41 33060/tcp open mysql MySQL 5.7.30

483

被折叠的 条评论
为什么被折叠?



