WEB开发网
开发学院操作系统windows 2008 史上最强?从0到33600 逻辑端口详解 阅读

史上最强?从0到33600 逻辑端口详解

 2007-02-23 12:20:31 来源:WEB开发网   
核心提示: 端口:23服务:Telnet说明:远程登录,入侵者在搜索远程登录UNIX的服务,史上最强?从0到33600 逻辑端口详解(4),大多数情况下扫描这一端口是为了找到机器运行的操作系统,还有使用其他技术,便于从系统下载启动代码,但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件,入侵者

端口:23
  服务:Telnet
  说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

端口:25
  服务:SMTP
  说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

端口:31
  服务:MSG Authentication
  说明:木马Master Paradise、Hackers Paradise开放此端口。

端口:42
  服务:WINS Replication
  说明:WINS复制

端口:53
  服务:Domain Name Server(DNS)
  说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。

端口:67
  服务:Bootstrap Protocol Server
  说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

端口:69
  服务:Trival File Transfer
  说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。

上一页  1 2 3 4 5 6 7 8 9  下一页

Tags:史上 最强 逻辑

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接