我在目标服务器上使用了 nmap,它返回以下服务
PORT STATE SERVICE VERSION
53/tcp open domain?
80/tcp open http Microsoft IIS httpd 10.0
88/tcp open kerberos-sec Microsoft Windows Kerberos (server time: 2021-03-17 07:07:34Z)
135/tcp open msrpc Microsoft Windows RPC
139/tcp open netbios-ssn Microsoft Windows netbios-ssn
389/tcp open ldap
443/tcp open https?
445/tcp open microsoft-ds?
464/tcp open kpasswd5?
593/tcp open ncacn_http Microsoft Windows RPC over HTTP 1.0
636/tcp open tcpwrapped
3268/tcp open ldap
3269/tcp open tcpwrapped
3389/tcp open ms-wbt-server Microsoft Terminal Services
问题是如何识别在 Nmap 可能错误识别的端口上运行的真实服务。例如,在端口 53 上,我如何通过终端确保 DNS 服务正在其上运行?
我可以使用哪种技术?我无权访问目标服务器,因此看不到服务器上正在运行的进程。