kali를 실행하는 원격 데스크톱에서 netstat 명령을 사용했는데 결과가 나오지 않았습니다.
이것이 netstat를 사용한 후 얻은 전부입니다.
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
답변1
실행 중인 Kali Linux OS 인스턴스에는 네트워크 포트에서 수신 대기하는 프로세스가 없거나 프로토콜을 수신하는 데 사용할 수 있는 네트워크 어댑터/NIC가 없습니다.
네트워크 어댑터 상태 확인
다음을 실행하여 네트워크 인터페이스의 "상태"를 확인할 수 있습니다.
nmicli device status
명령을 내리고STATE
인터페이스를 봅니다.connected
인터페이스에 나열된 상태는 인터페이스(예: )가 특정 포트에서 들어오는 트래픽을 수신하는 데 사용될 수 있음을 의미 합니다eth0
.unavailable
인터페이스에 나열된 상태(예: )eth0
는 인터페이스를 사용하여 특정 포트에서 들어오는 트래픽을 수신할 수 없음을 의미합니다.
state
다음을 실행하여 네트워크 인터페이스를 확인할 수도 있습니다.ip link show
명령을 내리고state
어댑터를 봅니다.state UP
"연결됨"을 의미합니다(위의 1번과 동일).state DOWN
"사용할 수 없음"을 의미합니다(위의 1번과 동일).
모든 포트 확인
사용 가능하고 들어오는 트래픽을 수락할 수 있는 네트워크 인터페이스가 있는 경우 다음을 실행하여 시스템에서 수신 대기하는 포트를 더욱 철저하게 확인하세요.nmap -sT -sU -p- localhost
모든 포트를 스캔합니다.
"의 결과localhost(127.0.0.1)에서 스캔된 모든 131010 포트가 닫힙니다." 또는 그에 준하는 의미가 있습니다. . .
- 서버에는 포트를 수신하는 프로세스가 없습니다. 또는
- 서버의 네트워크 인터페이스를 들어오는 TCP 또는 UDP 트래픽에 사용할 수 없습니다.
netstat -lpntu
명령 사용
-lpntu
명령 과 함께 매개변수를 사용하여 netstat
서버에서 TCP 및 UDP 연결 모두에 대해 수신 중이거나 열려 있는 포트를 나열하십시오.
netstat -lpntu
산출
메모:서버에 포트에서 수신 대기하는 프로세스가 있는 경우 해당 내용이 출력에 표시됩니다(아래 예). 이 명령을 실행할 때 레코드가 반환되지 않으면 이는 정확히 TCP 포트에서 수신 대기 중이 아니며 서버에서 UDP 트래픽을 수락하는 것이 없음을 의미합니다.
[root@Test123 ~]# netstat -lpntu
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2617/sshd
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 2724/master
tcp 0 0 0.0.0.0:514 0.0.0.0:* LISTEN 3043/syslog-ng
tcp6 0 0 :::22 :::* LISTEN 2617/sshd
tcp6 0 0 ::1:25 :::* LISTEN 2724/master
udp 0 0 0.0.0.0:514 0.0.0.0:* 3043/syslog-ng
udp 0 0 0.0.0.0:68 0.0.0.0:* 2437/dhclient
추가 리소스
-
-l, --listening Show only listening sockets. (These are omitted by default.)
-p, --program
각 소켓이 속한 프로그램의 PID와 이름을 표시합니다.
TCP
[--tcp|-t]
UDP
[--udp|-u]
현지 주소
소켓 로컬 끝의 주소 및 포트 번호입니다. (
--numeric
-n
) 옵션이 지정되면 소켓 주소가 정식 호스트 이름(FQDN)으로 확인되고 포트 번호가 해당 서비스 이름으로 변환됩니다.