新起点电脑学校
    新起点电脑学校温馨提示: 设为首页 | 加入收藏 | 网站地图 | 咨询热线电话:0734-8335656  
   网站首页 学校简介 专业设置 学校荣誉 媒体关注 校园风采 师资力量 招生问答 联系我们 在线报名 证书查询 宿舍管理

   校园--51 校园博客 考试考证 就业专栏 成功学子 学生组织 学习园地 学生作品 软件下载 在线留言 课程详解 会员中心


当前位置:文章首页 >> 网络项目部 >> 常见端口详解及攻击策略

常见端口详解及攻击策略 (1)

2007-08-31 21:52:36  作者:新起点电脑学校  来源:衡阳新起点电脑学校  浏览次数:0  文字大小:【】【】【
简介:0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 ...
关键字:衡阳电脑学校
0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 
1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。 
  7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0x.x.x.255的信息。 
常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见Chargen)另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。Harvest/squid cache将从3130端口发送UDP echo如果将cachesource_ping on选项打开,它将对原始主机的UDP echo 端口回应一个HIT reply这将会产生许多这类数据包。 
11 sysstat 这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似,再说一遍:ICMP没有端口,ICMP port 11通常是ICMP type=11 
19 chargen 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargenecho将导致服务器过载。同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。 
21 ftp 最常见的攻击者用于寻找打开“anonymous”ftp服务器的方法。这些服务器带有可读写的目录。HackersCrackers,利用这些服务器作为传送warez (私有程序) pr0n(故意拼错词而避免被搜索引擎分类)的节点。 
22 ssh PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用 RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh
还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。 UDP(而不是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632(十六进制的0x1600)位交换后是0x0016 
(使进制的22)。 
23 Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入侵者会找到密码。 
25 smtp 攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方法之一,因为它们必须完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。 
53 DNS Hackercrackers可能是试图进行区域传递(TCP),欺骗DNSUDP)或隐藏其它通讯。因此防火墙常常过滤或记录53端口。需要注意的是你常会看到53端口做为UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker 
使用这种方法穿透防火墙。 
6768 BootpDHCP UDP上的Bootp/DHCP:通过DSLcable-modem的防火墙常会看见大量发送到广播地址255.255.255.255 
数据。这些机器在向DHCP服务器请求一个地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的中间人man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,服务器向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。 
69 TFTP(UDP) 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常错误配置而从系统 
提供任何文件,如密码文件。它们也可用于向系统写入文件。 
79 finger Hacker用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其它机器finger扫描。 
80=Http 
98 linuxconf 这个程序提供linux boxen的简单管理。通过整合的HTTP服务器在98端口提供基于Web界面的服务。它已发现有 
许多安全问题。一些版本setuid root,信任局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出。此外因为它包含整合的服务器,许多典型的HTTP漏洞可能存在(缓冲区溢出,历遍目录等) 
109 POP2 并不象


[1] [2] [3] [4] [5]

责任编辑:52xqd


相关文章
常用windows命令
全面了解ADSL/Cable共享路由器
常用网络命令一
服 务 器 故 障 排 除 方 法
windows各端口功能介绍
Windows XP 恢复管理员密码的五大秘诀
net命令详解
我在深圳当“心理秘书”
栀子走廊
对一种糖果的记忆

学院简介 | 专业设置 | 联系我们 | 乘车路线 | 学校地图 | 校园影吧 | 咨询邮箱| 校长信箱 | 网上报名 | 网上咨询 | 驻外招生办 | 郑重声明 | 高薪诚聘 | 友情链接

网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校 最好的电脑学校 模具设计 CAD 新起点电脑学校 新起点电脑学院 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校 最好的电脑学校 模具设计 CAD 新起点电脑学校 新起点电脑学院 中盛电脑学校 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具

友情链接: 衡阳创鑫电脑公司 | 华军软件园 |驱动之家 | hao123 | 百渡搜索| 谷歌搜索 | 中彩网 |

新起点电脑学校 新起点电脑学院 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校

新起点教育集团→新起点电脑学校 学校地址: 湖南省衡阳市火车站邮政厅二楼(售票厅旁) 咨询电话: 0734—8335656   咨询QQ: 122367730
版权所有 2005-2009 Copyright [www.52xqd.com] All rights reserved 设计开发:衡阳新起点电脑学校宣传办 站长信箱:xiaoan122367730@163.com

备案号 衡ICP备0067948号