扫描到的端口到底有什么用.doc_第1页
扫描到的端口到底有什么用.doc_第2页
扫描到的端口到底有什么用.doc_第3页
扫描到的端口到底有什么用.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

扫描到的端口到底有什么用 有许多网友问的最多的问题就是:我用扫描软件扫到了一个机器上的许多开放端口,可是那些端口到底有什么用啊,今天,我就用一个真实的扫描向你讲述扫到的端口的用途。被扫的主机:192.xxx.xx.x 主 .有许多网友问的最多的问题就是:我用扫描软件扫到了一个机器上的许多开放端口,可是那些端口到底有什么用啊,今天,我就用一个真实的扫描向你讲述扫到的端口的用途。被扫的主机:192.xxx.xx.x主机IP数:4发现的安全漏洞:7个安全弱点:45个系统: Standard: Solaris 2.x, Linux 2.1.?, Linux 2.2, MacOSTelnet (23/tcp)ssh (22/tcp)ftp (21/tcp) (发现安全漏洞)netstat (15/tcp)daytime (13/tcp)systat (11/tcp)echo (7/tcp)time (37/tcp)smtp (25/tcp)www (80/tcp) (发现安全漏洞)finger (79/tcp)auth (113/tcp)sunrpc (111/tcp)pop-2 (109/tcp)linuxconf (98/tcp)imap2 (143/tcp)printer (515/tcp)shell (514/tcp)login (513/tcp)exec (512/tcp)unknown (693/tcp)unknown (698/tcp)unknown (727/tcp)swat (910/tcp)unknown (1025/tcp)unknown (1039/tcp)unknown (1038/tcp)unknown (1037/tcp)unknown (1035/tcp)unknown (1034/tcp)unknown (3001/tcp)unknown (6000/tcp)echo (7/udp)general/tcpdaytime (13/udp)unknown (728/udp) (发现安全漏洞)unknown (2049/udp)unknown (681/udp)unknown (2049/tcp)(发现安全漏洞)可用telnet登录的端口 (23/tcp)这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。发现的可攻击弱点 (21/tcp)我在那里发现了一个目录是可写的:/incomingftp端口 (21/tcp)ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统13/tcP(daytime)从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的ECHO(7/tcp)这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。(25/tcp)smtp端口该端口开放邮件传输协议回应可执行EXPN和VRFY命令EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。VRFY命令可以用来检测一个帐号的合法性我们可以试着发这样一个类型的邮件给它:userhostname1victim我们会收到一个这样的邮件:userhostname1也许我们就能用它穿过防火墙WWW(80/TCP)端口它表明WWW服务在该端口运行finger (79/tcp) 端口finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等auth (113/tcp)ident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)(98/tcp) LINUX在这个端口上运行(513/tcp) RLOGIN在这个端口上运行这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论