7-36
约 156 字小于 1 分钟
2025-11-02
CMD 命令行如何查询远程终端开放端口
1. 使用 netstat -ano 找到可疑的端口和对应的 PID
运行 netstat -ano 后,你会看到一个详细的列表,包含:
- 协议 (Proto): TCP 或 UDP
- 本地地址 (Local Address): 本地IP地址和端口号
- 外部地址 (Foreign Address): 远程IP地址和端口号
- 状态 (State): 连接状态,例如
ESTABLISHED(已建立连接)、LISTENING(正在监听) - PID: 进程 ID
你可以通过查找 LISTENING 状态的端口,或者 ESTABLISHED 状态的陌生外部地址,来定位可疑的网络活动