查看監聽狀態 - daniel-qa/Information-Security GitHub Wiki

查看監聽狀態

使用 netstat 指令來檢查目前有哪些端口 (port) 被使用或監聽

netstat -ano | findstr LISTENING

這個指令會列出所有正在監聽的端口,以及對應的程序 ID (PID)。如果你想知道哪個程序正在使用某個端口,可以再搭配 tasklist 來查詢,例如:

tasklist | findstr [PID]

如果你希望更詳細地查看特定的端口,例如 TCP 或 UDP 監聽狀況,可以使用:

netstat -an | findstr :[PORT]

  • 建立基準值對照:

每次開機後比對 netstat,發現有新監聽端口再深入調查。