端口大全及常见攻击方式.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
端口大全及常见攻击方式 端口大全及常见攻击方式 端口大全及常见攻击方式 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP 地址为,设置ACK 位并在以太网层广播。 服务:tcpmux 说明:这显示有人在寻找SGI Irix 机器。Irix 是实现tcpmux 的主要提供者,默认情况下tcpmux 在这种系统中被打开。Irix 机器在发布是含有几个默认的无密码的帐户,如:IP 、GUEST UUCP、NUUCP 、DEMOS 、TUTOR 、DIAG 、OUTOFBOX 等。许多管理员在安装后忘记删除这些帐户。因此HACKER 在INTERNET 上搜索tcpmux 并利用这些帐户。 服务:Echo 说明:能看到许多人搜索Fraggle 放大器时,发送到X.X.X.0和X.X.X.255的信息。 服务:Character Generator 说明:这是一种仅仅发送字符的服务。UDP 版本将会在收到UDP 包后回应含有垃圾字符的包。TCP 连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER 利用IP 欺骗可以发动DoS 攻击。伪造两个chargen 服务器之间的UDP 包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP 的数据包,受害者为了回应这些数据而过载。 说明:FTP 服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous 的FTP 服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan 、Fore 、Invisible FTP 、WebEx 、WinCrash 和Blade Runner所开放的端口。 说明:PcAnywhere 建立的TCP 和这一端口的连接可能是为了寻找ssh 。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF 库的版本就会有不少的漏洞存在。 服务:Telnet 说明:远程登录,入侵者在搜索远程登录UNIX 的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server 就开放这个端口。 服务:SMTP 说明:SMTP 服务器所开放的端口,用于发送邮件。入侵者寻找SMTP 服务器是为了传递他们的SPAM 。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL 服务器上,将简单的信息传递到不同的地址。木马Antigen 、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC 、WinSpy 都开放这个端口。 服务:MSG Authentication 说明:木马Master Paradise、Hackers Paradise开放此端口。 服务:WINS Replication 说明:WINS 复制 服务:Domain Name Server(DNS ) 说明:DNS 服务器所开放的端口,入侵者可能是试图进行区域传递(TCP ),欺骗DNS (UDP )或隐藏其他的通信。因此防火墙常常过滤或记录此端口。 服务:Bootstrap Protocol Server 说明:通过DSL 和Cable modem的防火墙常会看见大量发送到广播地址55的数据。这些机器在向DHCP 服务器请求一个地址。HACKER 常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle )攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP 地址。 服务:Trival File Transfer 说明:许多服务器与bootp 一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。 服务:Finger Server 说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger 扫描。 服务:HTTP 说明:用于网页浏览。木马Executor 开放此端口。 服务:Metagram Relay 说明:后门程序ncx99开放此端口。 2 端口大全及常见攻击方式 服务:Message transfer a

文档评论(0)

软件开发 + 关注
官方认证
服务提供商

十余年的软件行业耕耘,可承接各类需求

认证主体深圳鼎云文化有限公司
IP属地湖南
统一社会信用代码/组织机构代码
91440300MA5G24KH9F

1亿VIP精品文档

相关文档