CMD Master
Zurück zum Blog
Arnošt Havelka

Sicherheit: Port-Scanning

Identifizieren Sie offene Ports und aktive Dienste.

Interaktive Lektion starten
Sicherheit: Port-Scanning

Ports sind wie Türen in Ihren Computer. Webserver öffnen Port 80, E-Mail nutzt 25, usw. Ein "Port Scan" prüft, welche Türen offen sind. Während professionelle Tools wie Nmap Standard sind, hat Windows eingebaute Wege, lokale Ports zu prüfen.

1. Eigene Ports prüfen (Netstat)

Verwenden Sie netstat, um zu sehen, welche Verbindungen Ihr Computer hergestellt hat und auf welchen Ports er lauscht.

Befehl ausprobieren

Listen Sie alle offenen Ports numerisch auf!

Befehl zusammenstellen
netstat
Terminal
C:\Users\Student>netstat -a
Active Connections Proto Local Address Foreign Address State TCP desktop-sim:50123 google.com:https ESTABLISHED TCP desktop-sim:50124 microsoft.com:https ESTABLISHED TCP desktop-sim:50125 azure.com:https TIME_WAIT TCP localhost:http-alt *:* LISTENING

2. Die Ausgabe analysieren

  • LISTENING: Der Port ist offen und wartet auf eine Verbindung (z.B. ein Webserver, der auf Ihrer Maschine läuft).
  • ESTABLISHED: Eine aktive Verbindung besteht (z.B. Ihr Browser lädt eine Webseite).
Terminal
C:\Users\Student>netstat -an | find "LISTENING"

3. Einen Remote-Port testen (Telnet/PowerShell)

Wie prüfen Sie, ob ein anderer Computer einen Port offen hat? Old School: telnet scanme.nmap.org 80 Moderner Weg: PowerShell.

powershell -Command "Test-NetConnection scanme.nmap.org -Port 80"

Wissenscheck

1 / 3

Welches netstat Flag zeigt 'Listening' (lauschende) Ports?

Quellen

Diese Dokumentationslinks liefern verlässliche Details zu den in diesem Artikel verwendeten Befehlen.

Nächstes

Praktisch: System Audit

Skripting eines professionellen Systeminventarberichts.