用cmd命令netstat -a -n 来查看端口状态各表代什么状态?

作者&投稿:贯贾 (若有异议请与网页底部的电邮联系)
在命令提示符里输入“netstat -a -n”根据端口开放的怎么看是否中招~

主要看TCP端口里面是否开启异常端口 端口是否有链接至于常见漏洞端口可以网上GOOGLE这种方式查找不是很准确。需要有一定经验的人才能充分利用这个命令来判断问题。现在的木马端口基本都可以自定义。所以这个命令也只能辅助查看一下吧~是否中招还要从各方面结合才能做出结论~

netstat -n中间应有空格。
netstat是是DOS命令,监控TCP/IP网络的,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.
-n是 DOS下netstat的参数;表示: 以数字形式显示地址和端口号。
在DOS命令提示符下输入 netstat /? (注意中间一样应有空格),可以查看这些参数。
其他DOS命令,有类似用法。

帮你找了一个

连接进程是通过一系列状态表示的,这些状态有:LISTEN,SYN-SENT,SYN-RECEIVED,ESTABLISHED,FIN-WAIT-1,FIN-WAIT-2,CLOSE-WAIT,CLOSING,LAST-ACK,TIME-WAIT和 CLOSED。CLOSED表示没有连接,各个状态的意义如下: LISTEN - 侦听来自远方TCP端口的连接请求; SYN-SENT - 在发送连接请求后等待匹配的连接请求; SYN-RECEIVED - 在收到和发送一个连接请求后等待对连接请求的确认; ESTABLISHED - 代表一个打开的连接,数据可以传送给用户; FIN-WAIT-1 - 等待远程TCP的连接中断请求,或先前的连接中断请求的确认; FIN-WAIT-2 - 从远程TCP等待连接中断请求; CLOSE-WAIT - 等待从本地用户发来的连接中断请求; CLOSING - 等待远程TCP对连接中断的确认; LAST-ACK - 等待原来发向远程TCP的连接中断请求的确认; TIME-WAIT - 等待足够的时间以确保远程TCP接收到连接中断请求的确认; CLOSED - 没有任何连接状态; TCP连接过程是状态的转换,促使发生状态转换的是用户调用:OPEN,SEND,RECEIVE,CLOSE,ABORT和STATUS;传送过来的数据段,特别那些包括以下标记的数据段SYN,ACK,RST和FIN;还有超时,上面所说的都会时TCP状态发生变化。

listening 这个是正在监听
ESTABLISHED 已建立连接
time_wait 这个是关闭连接最后一次应答的时候的状态
fin_wait 这个是关闭连接发fin应答的时候的状态
FIN_WAIT_2 第二次fin应答的状态
close_wait 已经关闭连接的时候的状态

这个你不需要太具体的了解 这个是需要网络基础 三次握手协议这些基础知识需要用到的 如果中了木马的话 一般都是第一种情况 但是也只是常规的 现在都是注入其他的进程 要不就是地层的驱动 一般看这些很难看出来的

附上个图,可以看得更清楚。




CMD命令 NETSTST -A 中microsoft-ds等是什么意思?拜托了各位 谢谢...
microsoft-ds 是端口 445 netbios-ssn 是端口 139 netbios-dgm 是端口 138 用netstat -an可以看到数字的端口号。 其实还有一个: netbios-ns 端口 137 他们是用来共享的。分别是NBT over IP和SMB over IP两种功能。 端口号为0——65535。所以A001:0代表本机的0端口。希望采纳 ...

CMD命令 NETSTST -A 中本地端口 星号是什么意思?
前面才是UDP占用端口,*是指IP地址无法或许,服务器有防火墙。

CMD命令 NETSTST -A 中外部端口中星号是什么意思?
出现的ip地址都是正在和你计算机通讯的计算机的ip地址。而*通常出现在UDP连接对应的行内,因为UDP是无连接端口,所以用*来表示。

文件系统如何从FAT32转为NETS?
点开始,有个运行,在里面输入“Convert C: \/fs:ntfs”;如果要转换D盘,只要将“C:”改成相应的“D:”即可。然后按提示操作就行了,对电脑没影响。NTFS格式的磁盘碎片少,比fat32的好。

怎样将fat32格式转换成NETS格式 还不损伤文件
例如,convert D: \/fs:ntfs命令将采用NTFS格式对D驱动器进行格式化。您可以通过这条命令将FAT或FAT32卷转换为NTFS格式。 重要说明:一旦将某个驱动器或分区转换为NTFS格式,您便无法将其恢复回FAT或FAT32格式。如需返回FAT或FAT32格式,您必须对驱动器或分区进行重新格式化,并从相应分区上删除包括程序...

最近解压一个大于4g的文件,电脑显示错误,说文件最大不能超过4G,这是...
你的文件格式是FAT32的,这种文件格式最大只能支持4G的文件,超过了就不能了。你可以通过 开始→运行 输入cmd回车,然后输入convert X: \/fs:nets就可以了。X为盘符 的方式把所在磁盘转换为NTFS格式,然后就可以了。

cmd命令:输入:d:进入D盘了,输入cd c:\\进入c盘,那问书什么命令返回到初始...
\\documnets and settings\\administrator> 你只能返回到c:\\documents and settings> 并不能一下子返回两层菜单,或者返到其它盘里。在CMD命令里两个小圆点代表上一层菜单,所以输入 cd ..回车就是返回上一级菜单,要跳到其它盘的话只能输入盘符或者直接目标文件的绝对路径。

netsvos.exe 应用程序错误
楼上回答的什么啊?这是因为该软件(病毒)设置了 开机启动,而程序本身已经被删掉了,又删的不彻底,开机启动又找不到程序,所以这样。解决方法:点击“开始” “运行”,输入MSConfig ,在弹出的菜单中选择“启动”选项卡,找到它的启动项,将前面的“勾”去掉,保存重启,就好了。

Win8系统网络连接错误118解决方法?
1、使用组合快捷键win键+r键打开运行窗口,输入“cmd”点击确定打开命令窗口。 2、在打开的命令窗口中输入“ping www.baidu.com”回车确认。 3、检测完网速之后,点击输入“ipconfig \/flushdns”回车确认刷新DNS缓存。 4、输入“nets hint rese”回车确认重置TCP\/IP协议端口。

错误代码400怎么解决
1、首先在电脑桌面按下键盘上的WIN+R键,打开运行,输入“cmd”2、在打开的命令提示符内输入“ipconfig \/flushdns”,点击回车,清除DNS缓存 3、然后在命令行输入 nets hint rese 重置tcp\/ip协议 4、然后就可以正常上网了。错误代码400怎么解决 1、首先,点击电脑右下角的网络图标,然后...

疏勒县13576632968: 怎么查看电脑服务器端口号名称 -
竺伯硫酸: 在服务器中要查看端口,可以使用Netstat命令:1、依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口. 2、在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及...

疏勒县13576632968: 如何使用命令查看电脑开放的端口 -
竺伯硫酸: Windows本身自带的netstat命令 运行cmd命令后,就可以打开电脑管理员的cmd命令操作框了.要查看电脑端口很简单,只要运行一句命令即可. 查看电脑端口号命令:netstat -na(具体用法为,在cmd命令框中,键入netstat -na,然后按回车键运行),如下图所示.

疏勒县13576632968: 电脑的CMD命令里输入netstat - a可以看到连接到本机的端口,如果有些恶意的端口,怎么把他去掉? -
竺伯硫酸: 端口都是服务或程序开启的.netstat -ano 可以看到端口及监听这个端口对应的进程ID,终止这个进程或服务可以关闭对应的端口;也可以用TCP/IP筛选,或者windows防火墙,或者本地安全策略,来过滤指定的TCP或UDP端口.

疏勒县13576632968: 电脑端口地址(电脑端口地址怎么查)
竺伯硫酸: 1.电脑端口地址怎么查查看主机名和IP地址可以在网络适配器的详细信息里进行查看... 2.如何查询电脑地址端口用netstat -a —n命令查看!再stat下面有一些英文LISTEN:...

疏勒县13576632968: 端口开启命令 -
竺伯硫酸: 查看端口 在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令: 依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口.在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的...

疏勒县13576632968: 电脑上服务器在哪里找(怎么找到电脑的服务器地址)
竺伯硫酸: 1. 怎么找到电脑的服务器地址1.首先我们想要查看当前连接的无线网络及可连接的无... 可以使用Netstat命令:1、依次点击“开始→运行”,键入“cmd”并回车,打开命令...

疏勒县13576632968: 运行cmd——键入netstat- a - n后,怎么判断那些端口是否异常 -
竺伯硫酸: 单靠这个来判断的话有点难度比如 TCP 120.13.204.208:3178 220.181.112.12:80 ESTABLISHED 这种类型也只能看到本地连接端口,与远程连接端口或者连接成功与否

疏勒县13576632968: 如何使用netstat命令查看网络状态 -
竺伯硫酸: 在命令提示符中输入“netstat -a”命令,可显示所有网络连接和侦听端口.在命令提示符窗口中输入“netstat -b”命令,可显示在创建网络连接和侦听端口时所涉及的可执行程序.在命令提示符窗口中输入“netstat -n”命令,可显示已创建的有效连接,并以数字的形式显示本地地址和端口号.在命令提示符窗口中输入“netstat -s”命令,可显示每个协议的各类统计数据,查看网络存在的连接,显示数据包的接收和发送情况.在命令提示符窗口中输入“netstat -e”命令,可显示关于以太网的统计数据,包括传送的字节数、数据包、错误等.在命令提示符窗口中输入“netstat -r”命令,可显示关于路由表的信息,还显示当前的有效连接.

疏勒县13576632968: 在CMD下输入netstat,怎样看有问题
竺伯硫酸: 在命令提示符下输入:Netstat -a -n -o参数含义如下a:显示所有与该主机建立连接的端口信息n:显示打开端口进程PID代码o:以数字格式显示地址和端口信息回车后就可以看到所有开放端口和外部连接进程,这里一个PID为1756(以此为例)的进程最为可疑,它的状态是“ESTABLISHED”,通过任务管理器可以知道这个进程就是“Winion0n.exe”,通过查看本机运行网络程序,可以判断这是一个非法连接! 然后查到的IP可以再www.ip138.com里边查出来是哪儿的(一般都是显示什么公司)

疏勒县13576632968: 开始 - --运行---cmd---输入“netstat- a”可以查看端口连接状态
竺伯硫酸: 你必须对端口熟悉才行啊!然后看看端口是由哪个程序开放的!看这个程序是不是可疑程序?下载一个"冰刃"吧!@隐藏的端口也能查出来的!还有很详细的信息!如果有异常的连接或程序开放端口就有可能中了病毒或木马!像7262之类的端口就是木马开放的!"冰刃"也能方便地结束进程!你用了就会知道了!很方便的!

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网