Mục tiêu thực hành:
- Kiểm tra các Port đang mở trên Window 10 bằng công cụ netstat.
- Kiểm tra các Port đang mở trên Window 10 bằng phần mềm Axence netTools.
- Kiểm tra Port tương ứng với ứng dụng đang mở trên Window 10.
- Kiểm tra chính xác Port chỉ định (findstr) bằng công cụ netstat.
- Thống kê lưu lượng TCP/UDP/ICMP bằng công cụ netstat.
- Kiểm tra bảng định tuyến của Window 10 bằng công cụ netstat.
- Thống kê lưu lượng trên Card mạng bằng công cụ netstat.
- Kiểm tra danh sách các Domain mà Window 10 đang kết nối.
- Kiểm tra danh sách các Port đang mở trên Window bằng phần mềm Axence netTools.
Các bước triển khai:
Kiểm tra các Port đang mở trên Window 10 bằng công cụ netstat.
- Nội dung hiển thị đã được rút gọn.
C:\Users\DWN-ITRoomHP> netstat -anActive ConnectionsProto Local Address Foreign Address StateTCP 0.0.0.0:21 0.0.0.0:0 LISTENINGTCP 0.0.0.0:80 0.0.0.0:0 LISTENINGTCP 0.0.0.0:135 0.0.0.0:0 LISTENINGTCP 0.0.0.0:443 0.0.0.0:0 LISTENINGTCP 0.0.0.0:445 0.0.0.0:0 LISTENINGTCP 127.0.0.1:5939 0.0.0.0:0 LISTENINGTCP 127.0.0.1:49350 0.0.0.0:0 LISTENINGTCP 127.0.0.1:51784 127.0.0.1:49350 TIME_WAITTCP 127.0.0.1:51785 127.0.0.1:49350 TIME_WAITTCP 127.0.0.1:55125 127.0.0.1:55126 ESTABLISHEDTCP 127.0.0.1:55126 127.0.0.1:55125 ESTABLISHEDTCP 127.0.0.1:62522 0.0.0.0:0 LISTENINGTCP 192.168.100.150:139 0.0.0.0:0 LISTENINGUDP 0.0.0.0:500 *:*UDP 0.0.0.0:1900 *:*UDP 0.0.0.0:3702 *:*UDP 127.0.0.1:1900 *:*UDP 127.0.0.1:5353 *:*UDP 127.0.0.1:49668 *:*UDP 127.0.0.1:59644 *:*UDP 192.168.100.150:137 *:*UDP 192.168.100.150:138 *:*C:\Users\DWN-ITRoomHP>
Kiểm tra các Port đang mở trên Window 10 bằng phần mềm Axence netTools.
Kiểm tra Port tương ứng với ứng dụng đang mở trên Window 10.
- Khởi động CMD với quyền Administrator, nội dung hiển thị đã được lượt bớt.
C:\Windows\system32> netstat -abnActive ConnectionsProto Local Address Foreign Address StateTCP 0.0.0.0:21 0.0.0.0:0 LISTENING[HomeFtpServer.exe]TCP 0.0.0.0:80 0.0.0.0:0 LISTENING[vmware-converter.exe]TCP 0.0.0.0:135 0.0.0.0:0 LISTENINGRpcEptMapper[svchost.exe]TCP 0.0.0.0:443 0.0.0.0:0 LISTENING[vmware-converter.exe]TCP 0.0.0.0:445 0.0.0.0:0 LISTENINGCan not obtain ownership informationC:\Windows\system32>
Kiểm tra chính xác Port chỉ định (findstr) bằng công cụ netstat.
C:\Windows\system32> netstat -abn | findstr 0:21TCP 0.0.0.0:21 0.0.0.0:0 LISTENINGUDP 192.168.100.150:2177 *:*C:\Windows\system32>
Thống kê lưu lượng TCP/UDP/ICMP bằng công cụ netstat.
C:\Windows\system32> netstat -s | findstr ErrorReceived Header Errors = 0Received Address Errors = 25864Received Header Errors = 0Received Address Errors = 179572Errors 0 0Errors 0 0Receive Errors = 40784Receive Errors = 497C:\Windows\system32>
Kiểm tra bảng định tuyến của Window 10 bằng công cụ netstat.
C:\Windows\system32> netstat -r===========================================================================Interface List53...00 09 0f fe 00 01 ......Fortinet Virtual Ethernet Adapter (NDIS 6.30)5...80 ce 62 82 7f 9f ......Realtek PCIe GbE Family Controller58...00 09 0f aa 00 01 ......Fortinet SSL VPN Virtual Ethernet Adapter14...80 c5 f2 2c 1b d9 ......Realtek RTL8723DE 802.11b/g/n PCIe Adapter9...82 c5 f2 2c 1b d9 ......Microsoft Wi-Fi Direct Virtual Adapter18...80 c5 f2 2c 1b d9 ......Microsoft Wi-Fi Direct Virtual Adapter #216...80 c5 f2 2c 1b d8 ......Bluetooth Device (Personal Area Network)1...........................Software Loopback Interface 1===========================================================================IPv4 Route Table===========================================================================Active Routes:Network Destination Netmask Gateway Interface Metric0.0.0.0 0.0.0.0 192.168.100.254 192.168.100.150 8127.0.0.0 255.0.0.0 On-link 127.0.0.1 331127.0.0.1 255.255.255.255 On-link 127.0.0.1 331127.255.255.255 255.255.255.255 On-link 127.0.0.1 331192.168.100.0 255.255.255.0 On-link 192.168.100.150 260192.168.100.150 255.255.255.255 On-link 192.168.100.150 260192.168.100.255 255.255.255.255 On-link 192.168.100.150 260224.0.0.0 240.0.0.0 On-link 127.0.0.1 331224.0.0.0 240.0.0.0 On-link 192.168.100.150 260255.255.255.255 255.255.255.255 On-link 127.0.0.1 331255.255.255.255 255.255.255.255 On-link 192.168.100.150 260===========================================================================Persistent Routes:Network Address Netmask Gateway Address Metric0.0.0.0 0.0.0.0 172.16.31.4 Default===========================================================================IPv6 Route Table===========================================================================Active Routes:If Metric Network Destination Gateway1 331 ::1/128 On-link1 331 ff00::/8 On-link===========================================================================Persistent Routes:NoneC:\Windows\system32>
Thống kê lưu lượng trên Card mạng bằng công cụ netstat.
C:\Windows\system32> netstat -eInterface StatisticsReceived SentBytes 940506932 2077134435Unicast packets 5389464 4168389Non-unicast packets 332652 741753Discards 0 0Errors 19385 606Unknown protocols 0C:\Windows\system32>
Kiểm tra danh sách các Domain mà Window 10 đang kết nối.
C:\Windows\system32> netstat -fActive ConnectionsProto Local Address Foreign Address StateTCP 127.0.0.1:55126 skisaadp.com:55125 ESTABLISHEDTCP 127.0.0.1:55127 skisaadp.com:55128 ESTABLISHEDTCP 127.0.0.1:55128 skisaadp.com:55127 ESTABLISHEDTCP 127.0.0.1:55129 skisaadp.com:55130 ESTABLISHEDTCP 127.0.0.1:55130 skisaadp.com:55129 ESTABLISHEDTCP 127.0.0.1:55131 skisaadp.com:55132 ESTABLISHEDTCP 127.0.0.1:55132 skisaadp.com:55131 ESTABLISHEDTCP 192.168.100.150:51204 tl-in-f188.1e100.net:5228 ESTABLISHEDTCP 192.168.100.150:51295 52.139.250.253:https ESTABLISHEDTCP 192.168.100.150:51334 ns3114856.ip-54-38-178.eu:https ESTABLISHEDTCP 192.168.100.150:51349 103.153.72.242:https ESTABLISHEDTCP 192.168.100.150:52657 dynamic-ip-adsl.viettel.vn:https CLOSE_WAITTCP 192.168.100.150:52658 117.18.237.29:http CLOSE_WAITTCP 192.168.100.150:52778 ti-in-f108.1e100.net:imaps ESTABLISHEDTCP 192.168.100.150:53722 49.213.114.122:https ESTABLISHEDTCP 192.168.100.150:53725 49.213.114.121:https ESTABLISHEDTCP 192.168.100.150:54343 dns.google:https TIME_WAITTCP 192.168.100.150:54349 dns.google:https ESTABLISHEDTCP 192.168.100.150:54350 192.229.232.240:http TIME_WAITTCP 192.168.100.150:54365 hkg07s40-in-f14.1e100.net:https ESTABLISHEDTCP 192.168.100.150:54366 hkg07s40-in-f14.1e100.net:https ESTABLISHEDTCP 192.168.100.150:54370 hkg12s28-in-f4.1e100.net:https ESTABLISHEDTCP 192.168.100.150:54371 hkg07s39-in-f9.1e100.net:https ESTABLISHEDTCP 192.168.100.150:54372 hkg12s29-in-f3.1e100.net:https ESTABLISHEDC:\Windows\system32>
Mọi thắc mắc các bạn vui lòng liên hệ với mình thông qua kênh Zalo (Jade Bùi) 076.877.2021.
0 comments