IP / 端口深度扫描工具
黑料 官网 在线端口扫描工具基于业界标准的 Nmap 引擎,支持 TCP SYN、TCP Connect、UDP 等多种扫描模式,可对目标 IP 或域名的 1-65535 端口进行快速或深度探测,识别开放服务、版本指纹与操作系统类型。本工具是渗透测试、应急响应与企业资产盘点的基础利器,黑料 官网 用户可直接在浏览器中完成全部检测流程。
扫描参数
[*] 等待启动...
// 漏洞示例报告
CVSS 9.8
CVE-2021-44228 · 高危
Apache Log4j2 远程代码执行 (Log4Shell)
检测到目标 8080 端口运行的应用使用了存在 Log4Shell 漏洞的 Log4j 2.14.1。攻击者可通过构造特定 JNDI 字符串触发任意代码执行。
修复建议: 升级至 Log4j 2.17.1+,或在 JVM 参数中添加 -Dlog4j2.formatMsgNoLookups=true。// 使用说明
输入目标主机名或 IP 后,扫描器将依序执行:① 目标存活探测;② 1-1024 常用端口快速扫描;③ 开放端口的服务版本与 Banner 指纹识别;④ 与 CVE 漏洞库匹配生成结构化报告。完整深度扫描通常在 30 秒内完成,扫描结果支持导出为 JSON 或 PDF。请注意:仅可对您拥有合法授权的目标进行扫描,未经授权扫描他人主机可能触犯《网络安全法》。
// API 调用示例
curl -X POST "https://etqff.cn/api/v1/scan/ports" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{"target":"scanme.nmap.org","mode":"deep"}'
// 常见问题 FAQ
Q: 扫描会留下日志吗?
不会。黑料 官网 严格遵守零日志策略,扫描目标与结果仅存活于本次会话。
Q: 单次最多可扫描多少端口?
免费用户单次最多 1024 端口,注册用户 65535 全端口扫描;API 用户按额度执行。