• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

AK810漏扫

18小时前提问
  • 0关注
  • 0收藏,32浏览
粉丝:0人 关注:0人

问题描述:

怎么查询暴露在外面的某一个端口,比如,查询网络中暴露在外的18789端口用户

5 个回答
粉丝:2人 关注:9人

### 排查步骤及命令:
1. 登录出口H3C防火墙/路由器,若为固定端口映射暴露的18789端口,执行display nat server,可直接查看到该公网端口映射对应的内部私网IP,即为对外提供该端口服务的用户。
2. 若为动态业务使用18789端口,执行display nat session table {source-port 18789 | destination-port 18789} verbose,可查询该端口对应的私网主机IP、公网访问源IP等全链路信息。
3. 如需确认内网存活的18789端口主机,可在核心交换机侧配置流统匹配18789端口流量,统计对应源目IP。

**提醒**:会话查询、流统配置不影响业务,如需变更配置前请先备份现有配置。

暂无评论

看看出口设备有没有做相关nat,或者直接拿端口扫描工具扫

暂无评论

粉丝:98人 关注:11人

可以找个端口扫描工具扫一下

暂无评论

粉丝:8人 关注:2人

用 H3C AK810 漏洞扫描设备,完全可以专门扫描并找出全网开放 18789 端口的 IP,步骤非常直接,我给你一套能马上照做的操作。
一、AK810 里只扫 18789 端口(精准查找)
登录 AK810 Web 管理后台
进入 任务管理 → 新建扫描任务
填写:
任务名称:例如 扫描18789端口
扫描目标:填入你要查的内网网段或公网 IP 段
例如:192.168.1.0/24、10.0.0.0/8
端口设置(关键):
选择 自定义端口
只输入:18789
其他建议:
存活检测:建议开启(能提高速度)
扫描线程:默认即可
点击 开始扫描
二、查看哪些 IP 暴露了 18789 端口
扫描结束后:
进入 任务结果
打开该任务 → 端口明细 / 端口列表
筛选:
端口号:18789
状态:open
所有显示的 IP 地址,就是对外暴露 18789 端口的设备 / 用户。
三、如果你想查 “哪个用户”(定位到人 / 终端)
AK810 只能查到 IP 开放端口,不能直接显示用户名。想定位到人,需要配合出口设备:
在 防火墙 / AC / 核心交换机 上
查在线用户表:
搜索该 IP → 看到 MAC、账号、位置、接入 AP / 端口
或在出口 NAT 日志里查:
目的端口 18789 的会话 → 找到内网源 IP
四、简单补充:18789 端口风险
18789 常见是:
OpenClaw 远程管理端口
一些工控、物联网设备后台
部分远控软件端口
公网暴露非常危险,建议:
防火墙封禁公网访问 18789
只允许内网信任 IP 访问
开启强密码 / 认证

暂无评论

粉丝:10人 关注:1人

使用H3C AK810漏洞扫描系统精准扫描全网开放特定端口(如18789),可以按照以下步骤操作:

  1. 创建精准扫描任务
    登录AK810的Web管理后台,进入 任务管理 菜单,点击 新建扫描任务

    • 任务名称:自定义一个便于识别的名称,例如 scan_18789_port

    • 扫描目标:填入你希望扫描的内网网段,例如 192.168.1.0/24 或 10.0.0.0/8

    • 端口设置:选择 自定义端口,并精确填入 18789

    • 其他建议:建议开启 存活检测 以提高扫描效率,扫描线程保持默认值即可。点击 开始扫描 执行任务。

  2. 查看扫描结果
    扫描任务结束后,进入 任务结果 界面,打开你刚刚创建的扫描任务。

    • 在 端口明细 或 端口列表 中,可以通过筛选功能,指定端口号为 18789,状态为 open(开放)。

    • 筛选后列出的所有IP地址,就是网络中开放了18789端口的设备。

  3. (可选)定位到具体用户
    AK810扫描结果只能提供开放端口的IP地址,无法直接显示具体的用户名或终端信息。若需要定位到具体用户,可以配合其他网络设备进一步查询:

    • 在防火墙/核心交换机上查询:登录到出口防火墙、AC或核心交换机,查找该IP对应的在线用户表项,即可获取其关联的MAC地址、用户名、接入位置等信息。

    • 查阅NAT日志:在出口NAT设备上,筛选目的端口为 18789 的会话日志,也可以找到对应的内网源IP。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明