在 Windows 系统中若要获取某个 IP 地址下开通的端口号及其对应的真实服务特别是当端口被修改为非默认值时仅靠本地命令如netstat无法直接查看远程主机的内部状态。必须使用网络扫描工具对目标 IP 进行探测。使用 Nmap 进行全端口版本探测最准确虽然 Nmap 是第三方工具但在 Windows 上运行效果极佳是识别“非默认端口真实服务”的行业标准。安装 Nmap从 nmap.org 下载 Windows 版本。执行深度扫描命令cmdnmap -sV -p- 目标IP地址-sV关键参数。启用版本探测Nmap 会向开放端口发送一系列探针根据响应特征判断真实服务即使端口被改为 8080它也能识别出上面跑的是 MySQL 还是 HTTP。-p-扫描所有 65535 个端口确保不遗漏被修改到高位端口的服务。结果解读Nmap 会输出类似以下结果直接告诉你真实服务PORT STATE SERVICE VERSION 2222/tcp open ssh OpenSSH 7.4 (protocol 2.0) 8080/tcp open http Apache httpd 2.4.41 33060/tcp open mysql MySQL 5.7.30