最新改版
端口大全及端口关闭方法
上一篇 /
下一篇 2007-09-18 23:29:02
/ 个人分类:网络学习
一 、端口大全
!DI*rQ!om0端口:0 云南博客`1H$F3H;D&m
服务:Reserved 云南博客QMc/AjPws%@
说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
B3qk8b(k0
:b(h'V8vFC0端口:1 云南博客#h8L,dg|+p4RW6`(|h
服务:tcpmux 云南博客INweS;hM$V
说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。
f j0G WUB+Q0云南博客 HAtWjB
端口:7 云南博客(z1Gjz(WJP1J_)kj
服务:Echo 云南博客zR5p%D-H
n
]2X
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。 云南博客r-n*W[-_
云南博客(Ty(e.['X;t0A&}
端口:19
o5RYG#W0服务:Character Generator
4V"m`
|,r pP6oZ0说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。 云南博客tD5|m q0Jn af
云南博客7M5ec(nr#u"GT
端口:21 云南博客[(Wk:Q0v5j,?8h
服务:FTP 云南博客^~+Glj;VWfr8k
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
%MZ8Ab Y E9k0云南博客-dx9Zg-c#Q
w
端口:22 云南博客#VzlH,J
服务:Ssh
Q @)U@5?Ox0说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。 云南博客1M[t"g}jga
[,M(Wk N+{&G