`
yingyingol
  • 浏览: 745772 次
文章分类
社区版块
存档分类
最新评论

看看您电脑里哪些端口会被入侵?

 
阅读更多
我们自己的电脑上有许多用不着的端口在开启,它们常常为黑客们入侵提供方便,接下来让我们来看看电脑上的各种端口都是干什么用的。

  常用的端口入侵

  21端口是默认的FTP端口,利用方式:弱口令探测/溢出.

  目前还没看到远程溢出的,SERU的本地溢出漏洞风靡一时,曾经很多服务器就在沦丧于这个漏洞。

  22端口是SSH远程登录协议,利用方式:弱口令探测.

  23端口是TLENET的默认端口,利用方式:弱口令探测/溢出.

  一般大家用弱口令探测得比较多,但是成功率比较低,还是溢出来得快,毕竟权限高,想做什么都可以!

  25端口是SMTP协议的默认端口,邮件接收服务器。利用方式:溢出.

  53端口是DNS服务的默认端口,提供域名服务器,

  利用方式:溢出。

  79端口Finger服务的默认端口(查询远程主机在线用户等信息),可以在辅助入侵中获取更多的主机信息。

  利用FINGER服务可以查询到主机很多敏感的信息,在入侵的时候常常可以起到意想不到的作用。

  80端口是IIS的默认端口,全球信息网超文本传输协议(www)。利用方式:IIS溢出/SQL注入/旁注/跨站。

  不过一部分路由器的远程管理端口也是80。

  IIS溢出也只存在那些很老的机器上,看运气了。

  110端口提供 Pop3 服务。邮件发送服务器。利用方式:溢出。

  135端口提供查询服务。利用方式:IPC$(Internet Process Connection)入侵

  137端口统共NetBIOS 数据报(UDP)服务。

  139端口提供共享资源服务(NetBios-SSN),用在IPC$入侵中。上面这三个端口可以综合利用。

  161端口是远程管理设备(SNMP)的默认端口。

  SNMP是简单网络管理协议,很多小菜扫描出来了SNMP的弱口令,比如private,public等等,但是不知道怎么利用,这里介绍两款工具:IP NetWork browse 和 LANguard NetWork Scnaner,这两个工具都可以扫描SNMP,而且可以扫描到,磁盘,服务,进程,用户,端口等等, 功能强大,大家自己发挥。

  445端口是NT的共享资源新端口(139)和139的用法一样。共享入侵,不多说了。

  1433端口是MSSQL的默认端口。利用方式:溢出/弱口令扫描。

  弱口令的也很多,这里同时利用这两中方式。

  2969端口是诺顿杀毒软件开放的端口,利用方式:溢出。

  3306端口是MYSQL的默认端口,利用方式:弱口令扫描。

  3389端口是Telminal Servcie的默认端口,利用方式:弱口令探测/溢出。

  4899端口是R-admin的默认端口,利用方式:弱口令扫描。

  这个就用空口令过滤器了

  电脑系统安全之端口防范

  端口分为源端口和目的端口,源端口是本机打开的,目的端口是正在和本机通信的另一台计算机的端口。

  在Internet中,你访问一个网站时就是在本机开个端口去连网站服务器的一个端口,别人访问你时也是如此。也就是说计算机的通讯就像我们互相串门一样,从这个门走进哪个门。

  端口的查看方法:

  开始----运行----CMD----输入 netstat -an

  当你上网时就是本机和其它机器传递数据的过程,要传递数据必须要用到端口,即使是有些非常高明的木马利用正常的端口传送数据也不是了无痕迹的,数据在开始传输、正在传输和结束传输的不同阶段都有各自的状态

  服务端口的状态变化:

  1.LISTENING状态:

  State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。

  2.ESTABLISHED状态:

  ESTABLISHED的意思是建立连接。表示两台机器正在通信。

  3.TIME_WAIT状态:

  TIME_WAIT的意思是结束了这次连接

  客户端口的状态变化:

  1.SYN_SENT状态:

  SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT.

  2.ESTABLISHED状态:

  正在连接通信中。

  3.TIME_WAIT状态:

  常用端口:

  21 ----FTP服务 上传下载

  23----终端仿真协议telnet 命令 远程登陆

  25----简单邮件发送协议

  80 ----WEB服务器 浏览网站

  110---- POP3用于客户端访问服务器端的邮件服务

  1433 ---mssql服务 数据库

  3899 ----远程登录

  4899 -----radmin远程控制软件

  8000--灰鸽子默认端口

  木马基础知识

  木马----远程控制你的电脑。

  1.有服务端口木马

  常见的一些后门程序,这类木马都要开个服务端口的后门,这个端口可以是固定也可以变化的。

  2.反弹型木马:

  反弹型木马是从内向外的连接,它可以有效的穿透防火墙,而且即使你使用的是内网IP,他一样也能访问你的计算机。是目前最流行的远程控制软件。

  目前流行的灰鸽子,上兴远程控制软件,都是反弹型木马。

  简单安全知识

  一。关闭危害性端口:

  1.关闭137、138、139、445端口

  下面说一下常见的漏洞的端口如何关闭:

  1.关闭139端口:右击网上邻居--属性--右击本地连接--属性--internet协议/(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NETBIOS--确定。

  2.右击-网上邻居-属性/本地连接-属性,在microsoft网络客户端前的小勾去掉。接着也把microsoft网络的文件和打印机共享的小勾也去掉。

  3.关闭445端口:打开注册表编辑器,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]下增加一个dword键项,命名为"SmbDeviceEnabled"(不包含引号),将值设为0。

  4。关闭3389端口:右击我的电脑,点属性--远程,把允许从这台计算机发送远程协助邀请前的勾去掉。

  5。关闭135端口:

  如何关闭135端口

  Windows XP系统运行dcomcnfg,展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,取消“启用分布式COM”;然后切换到“默认协议”,删除“面向连接的TCP/IP”。

  以上选项有对应的注册表键值,因此也可通过注册表来修改:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改为“N”

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中删除“ncacn_ip_tcp”

  此外,还需要停用“Distributed Transaction Coordinator”服务。

  重启之后, 135端口就没有了。

  关闭不必须用的服务:

  在控制面板中,找到管理工具,在其下面打开服务。将下列的项目开闭:

  Server(先禁用,然后再停止掉。)

  Telnet(先禁用,然后再停止掉。)

  为了您的系统安全,最好将以上两个危险服务给关闭掉。

  方法:右键我的电脑---属性-- 硬件-> 设备管理器-> 查看-> 显示隐藏的设备-> 非即插即用驱动程序-> Netbios over Tcpip。

  禁用该设备重新启动后即可。

分享到:
评论

相关推荐

    Windows10怎么查看电脑端口

    病毒通过端口入侵电脑,如何查看端口的使用情况

    端口查看管理器

    可以快捷方便的查看电脑所开端口,及时防范病毒木马入侵。亦思端口查看管理器拥有体积小,查看方便,操作简单的特点,支持排序功能,而且是一款免费软件,支持XP、VISTA系统。 程序各项功能说明: 右键菜单:对...

    [详细完整版]计算机端口.pdf

    开启电脑端口 通过关闭端口可以做到防止病毒入侵和禁止登陆某些软件的功能, 如QQ和BT 对于个人用户来说,您可以限制所有的端口,因为您根本不 必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器, 我们...

    利用ip安全策略关闭危险端口

    我们来看看虚拟机开放了哪些端口。 方法:开始-运行-cmd (netstat -an) Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP ...

    3个小命令 检查电脑是否被安装木马

    3个小命令 检查电脑是否被安装木马 一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。  一、检测网络连接  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,...

    用命令检查电脑是否被安装木马

    用命令检查电脑是否被安装木马 一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。  检测网络连接  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里...

    电脑变慢de完全解决方案.

    而且在运行系统时进行硬盘操作时明显感觉变慢,在运行一些大的软件时CPU占用率时常达到100%而产生停顿,玩一些大型3D游戏时画面时有明显停顿,出现以上问题时大家最好看看自己硬盘的DMA模式是不是被Windows系统自行...

    菜鸟宝典-(电脑基础、操作系统、常用软件、程序语言、网络知识)

    你会根据一个CGI 的工作状态来判断他可能有哪些漏洞或那方面的漏洞吗? 一系列的问题就是得有一系列的基础知识。 想学,好!那你先从一个普通的用户开始吧! 最起码你得知道硬件的基本构成吧,什么是主板?主板是拿...

    您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限。拒绝访问解决方法

    内容不少,但是仍然希望你能耐住性子,仔细的看看自己属于那种情况,应该会有所收获。 局域网互访 - [ 网络 ] 我也是类似问题。 以前一个局域网10多台机子互访问。安了蕃茄花园v2.3,感觉主题漂亮,桌面壁纸...

    网络安全知识总结.docx

    个人电脑常见的被入侵方式 谈到个人上网时的平安,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式也许包括了以下几种: (1)被他人盗取密码。 (2)系统被_blank/>木马攻击。 (3)扫瞄网页时被恶意的...

    198个电脑精华解决方案

    很多人都知道BIOS,但却不知道到BIOS设置,原因很简单,看不懂英文呗,下面就提供BIOS中英文对照表: Time/System Time 时间/系统时间  Date/System Date 日期/系统日期  Level 2 Cache 二级缓存  System ...

    360网络防火墙

    360网络防火墙是一款保护用户上网安全的产品,在用户看网页、玩网络游戏、聊天时阻截各类网络...入侵检测功能可以解决常见的网络攻击,让电脑不受黑客侵害;ARP防火墙功能可以解决局域网互相使用攻击工具限速的问题。

    ARP欺骗挂马称雄局域网

    局域网ARP欺骗挂马的好处如下:无需入侵网站,只要你的主机处于局域网中即可,这是它最大的优点;收获的肉鸡多多,短时间内可以收获数十台甚至上百台肉鸡,类似网吧这样由上百台电脑组成的局域网是最好的挂马场所;...

    服务器安全检查要点

    严格按星外安全包的视频设置可以确保服务器安全,在中国已有成千上万的服务器采用安全包的结构稳定运行了多年,如果你的服务器还是被入侵,检查以下的内容: 1.有没有将sql 2000,mysql运行在普通用户权限下,这是...

    网吧技术培训手册 网管必看

    网管必看 第一章 硬件基础知识 5 1.1 初识硬件 5 1.1.1 主板 6 1.1.2 CPU 10 1.1.3 内存 12 1.1.4 显卡 15 1.1.5 机箱 22 1.1.6 电源 23 1.2 硬件组装 27 1.2.1 第一步 安装CPU处理器 27 1.2.2 第二步 安装散热器 31...

    关于网络安全的总结(1).docx

    传播色情、不利于社会安定的话,也一定会受到处罚,对于那些为了利益利用自己高超的技术手段攻破别人的电脑系统,这肯定是违法的,我们在现实生活中也经常看到这样的案例,应该说这些事例给了我们血淋淋的教训,所以...

    网络安全工作汇报材料.doc

    通过专门的代理服务器对登录互联网的所有电脑IP地址和MAC地址码进行绑定,对内部电 脑的网络流量和互联网访问日志进行监视,发现问题及时处理,降低了内部电脑攻击和 被攻击的危险。 针对内部网络用户无法自动升级...

    基于Linux 的防火墙技术研究

    息而不被发现,看起来就好象是服务器在使用Internet。Linux 服务器实现代理功能的方法如下:当一 个内部主机向外发包时, Linux 服务器在转发此 IP 包之前,用自已IP 地址替换此包的源IP 地址, 并临时产生一个本机端口...

    对网络安全的认识.doc

    从广 义方面来看,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关 技术和理论都是网络安全所要研究的领域. 近年来,随着计算机网络的普及与发展,我们的生活和工作都越来越依赖于网络。国 家...

Global site tag (gtag.js) - Google Analytics