使用fport与Mport进行端口安全检查.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用fport与Mport进行端口安全检查

通过本案例可以学习到: ??? (1)在DOS提示符或者Telnet等类似Shell状态下如何检测端口 ??? (2)使用fport、mport、pskill等工具检测和杀死木马程序 ??? Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。其早期版本不支持Windows Xp操作系统,其最新版本为2.0。mport.exe跟fport.exe实现的功能差不多,运行fport需要管理员权限,而mport可以在Windows NT、Windows 2000、Windows XP以及Windows 2000等操作系统中运行,但是mport无其它参数。Fport可以带参数,其命令格式为Fport /参数,其参数含义如下: ??? ??使用帮助 ??? p?? 按照端口进行排序 ??? a?? 按照应用程序进行排序 ??? i??? 按照PID号进行排序 ??? ap?? 按照应用程序路径进行排序 ??? (1) 使用mport查看系统打开的端口和网络连接情况。进入DOS提示符,并到mport当前路径下,直接输入mport即可列出系统中网络协议、IP地址、端口、连接地址、状态以及进程等信息,如图1所示。 ??? 图1 使用mport查看端口和连接 ??? 说明 ??? (1)如果通过mport查出来的程序如果是木马程序,则需要知道其进程后面的数字,该数字就是PID号。 ??? (2)使用pskill pid杀死木马程序进程,例如要杀死alg.exe,则输入pskill 2180即可。 ??? (3)使用fport查看系统网络连接和端口情况。操作系统中自带的netstat.exe程序只能查看应用程序打开的端口以及对外连接情况,不能查看其对应端口和连接的应用程序名称和路径。输入fport /ap命令,按照应用程序路径来查看端口开放情况,如图2所示。 ??? 图2 使用fport查看端口情况 ??? 说明 ??? (1)使用fport必须具有管理员权限,fport可以查看程序的具体路径,通过路径以及名称可以判断程序是正常程序还是木马程序打开的端口。 ??? (2)通过fport找到木马程序的路径后,使用pskill结束进程,然后到到其相应的路径下将该木马程序删除掉。 ??? 小结 ??? 一般情况下不使用fport和mport来查看端口开放情况,在有一些特殊情况下,系统或者木马程序禁止使用GUI程序时,就需要使用fport、mport、pskill、pulist等Dos下的软件来查看网络连接情况、端口开放情况、应用程序路径、PID等,然后使用pskill工具结束进程。总的来说fport和mport是一款不错安全检测辅助工具。

文档评论(0)

youshen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档