新起点电脑学校
    新起点电脑学校温馨提示: 设为首页 | 加入收藏 | 网站地图 | 咨询热线电话:0734-8335656  
   网站首页 学校简介 专业设置 学校荣誉 媒体关注 校园风采 师资力量 招生问答 联系我们 在线报名 证书查询 宿舍管理

   校园--51 校园博客 考试考证 就业专栏 成功学子 学生组织 学习园地 学生作品 软件下载 在线留言 课程详解 会员中心


当前位置:文章首页 >> 网络项目部 >> 常见端口详解及攻击策略

常见端口详解及攻击策略 (2)

2007-08-31 21:52:36  作者:新起点电脑学校  来源:衡阳新起点电脑学校  浏览次数:0  文字大小:【】【】【
简介:0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 ...
关键字:衡阳电脑学校
lang=EN-US>POP3那样有名,但许多服务器同时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样
存在。 
110 POP3 用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正登陆前进入系统)。成功登陆后还有其它缓冲区溢出错误。 
111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。访问portmapper是扫描系统查看允许哪些RPC服务的最早的一步。常见RPC服务有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者发现了允许的RPC服务将转向提供服务的特定端口测试漏洞。记住一定要记录线路中的daemon, IDS, sniffer,你可以发现入侵者正使用什么程序访问以便发现到底发生了什么。 
113 Ident auth 这是一个许多机器上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作为许多服务的记录器,尤其是FTP, POP, IMAP, SMTPIRC等服务。通常如果有许多客户通过防火墙访问这些服务,你将会看到许多这个端口的连接请求。记住,如果你阻断这个端口客户端会感觉到在防火墙另一边与 e-mail服务器的缓慢连接。许多防火墙支持在TCP连接的阻断过程中发回RST,着将回停止这一缓慢的连接。 
119 NNTP news 新闻组传输协议,承载USENET通讯。当你链接到诸如:news://comp.security.firewalls/. 的地址 
时通常使用这个端口。这个端口的连接企图通常是人们在寻找USENET服务器。多数ISP限制只有他们的客户才能访问他们的新闻 
组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam 
121=BO jammerkillah 
135 oc-serv MS RPC end-point mapper Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111 端口的功能很相似。使用DCOM/RPC的服务利用机器上的end-point mapper注册它们的位置。远端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样Hacker扫描机器的这个端口是为了找到诸如:这个机器上运行Exchange Server吗?是什么版本? 这个端口除了被用来查询服务(如使用epdump)还可以被用于直接攻击。有一些DoS攻击直接针对这个端口。 
 
137 NetBIOS name service nbtstat (UDP) 这是防火墙管理员最常见的信息,请仔细阅读文章后面的NetBIOS一节 
138=NetBios-DGN 
139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows“文件和打印机共享SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。 大量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBSIE5 VisualBasic Scripting)开始将它们自己拷贝到这个端口,试图在这个端口繁殖。 
143 IMAP 和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登陆过程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中默认允许IMAP 后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播的蠕虫。 这一端口还被用于IMAP2,但并不流行。 已有一些报道发现有些0143端口的攻击源于脚本。 
161 SNMP(UDP) 入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运行信息都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们暴露于InternetCrackers将试图使用缺省的密码“public”“private”访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向你的网络。Windows机器常会因为错误配置将HP JetDirect remote management软件使用SNMPHP OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看见这种包在子网内广播(cable modem, DSL)查询sysName和其它信息。 
162 SNMP trap 可能是由于错误配置 
177 xdmcp 许多Hacker通过它访问X-Windows控制台, 它同时需要打开6000端口。 
194=Irc 
443=Https 
456=Hackers Paradise 
513 rwho 可能是从使用cable modemDSL登陆到的子网中的UNIX机器发出的广播。这些人为Hacker进入他们的系统提供了很有趣的信息。 
553 CORBAIIOP (UDP) 如果你使用cable modemDSL VLAN,你将会看到这个端口的广播。CORBA是一种面向对象的RPCremote procedure call)系统。Hacker会利用这些信息进入系统。 
555=Stealth Spy(Phase) 
600 Pcserver backdoor 请查看1524端口 一些玩script的孩子认为他们通过修改ingreslockpcserver文件已经完全攻破了系统-- Alan J. Rosenthal. 
635 mountd Linuxmountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端口的扫描是基于UDP的,但基于TCPmountd有所增加(mountd同时运行于两个端口)。记住,mountd可运行于任何端口(到底在哪个端口,需要在端口111 portmap查询),只是Linux


[1] [2] [3] [4] [5]

责任编辑:52xqd


相关文章
常用windows命令
全面了解ADSL/Cable共享路由器
常用网络命令一
服 务 器 故 障 排 除 方 法
windows各端口功能介绍
Windows XP 恢复管理员密码的五大秘诀
net命令详解
我在深圳当“心理秘书”
栀子走廊
对一种糖果的记忆

学院简介 | 专业设置 | 联系我们 | 乘车路线 | 学校地图 | 校园影吧 | 咨询邮箱| 校长信箱 | 网上报名 | 网上咨询 | 驻外招生办 | 郑重声明 | 高薪诚聘 | 友情链接

网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校 最好的电脑学校 模具设计 CAD 新起点电脑学校 新起点电脑学院 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校 最好的电脑学校 模具设计 CAD 新起点电脑学校 新起点电脑学院 中盛电脑学校 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具

友情链接: 衡阳创鑫电脑公司 | 华军软件园 |驱动之家 | hao123 | 百渡搜索| 谷歌搜索 | 中彩网 |

新起点电脑学校 新起点电脑学院 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校

新起点教育集团→新起点电脑学校 学校地址: 湖南省衡阳市火车站邮政厅二楼(售票厅旁) 咨询电话: 0734—8335656   咨询QQ: 122367730
版权所有 2005-2009 Copyright [www.52xqd.com] All rights reserved 设计开发:衡阳新起点电脑学校宣传办 站长信箱:xiaoan122367730@163.com

备案号 衡ICP备0067948号