1. 네트워크 포트스캔

Comant prompt에서
for /l %a in (1,1,254) do start /min /low telnet 192.168.0.%a 80

->192.168.0.1~255 C네트워크의 80포트를 오픈한 기계들을 스캔해낸다.
이렇게 하면 255개의 DOS창이 열리는데 한 몇초지나면 다른창은 다 죽게되고
80포트를 연 호스트만 남게된다.

이때 창의왼쪽상단을 보면 그 기계의 IP를 알아낼수있다.


2. 특정 호스트의 포트를 스캔


for /l %a in (1,1,65535) do start /low /min telnet 192.168.0.1 %a

->192.168.0.1 기계의 포트1번부터 마지막번까지 스캔한셈이다.


3. 여러개의 호스트를 동시에 스캔하려면 아래와같이 하면된다.

for /l %a in (1,1,254) do for /l %b in (1,1,65535) do start /low /min telnet 192.168.0.%a %b