查看監聽狀態 - daniel-qa/Information-Security GitHub Wiki
查看監聽狀態
使用 netstat 指令來檢查目前有哪些端口 (port) 被使用或監聽
netstat -ano | findstr LISTENING
這個指令會列出所有正在監聽的端口,以及對應的程序 ID (PID)。如果你想知道哪個程序正在使用某個端口,可以再搭配 tasklist 來查詢,例如:
tasklist | findstr [PID]
如果你希望更詳細地查看特定的端口,例如 TCP 或 UDP 監聽狀況,可以使用:
netstat -an | findstr :[PORT]
- 建立基準值對照:
每次開機後比對 netstat,發現有新監聽端口再深入調查。