久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖

      <small id="r7w9x"></small>
          <td id="r7w9x"></td><sub id="r7w9x"><menu id="r7w9x"><samp id="r7w9x"></samp></menu></sub>
        1. <th id="r7w9x"></th>
          1.  找回密碼
             注冊(cè)

            QQ登錄

            只需一步,快速開始

            掃描到的端口到底有什么用

            [復(fù)制鏈接]
            1#
            發(fā)表于 2011-1-13 17:08:25 | 只看該作者 |倒序?yàn)g覽 |閱讀模式
            被掃的主機(jī):192.xxx.xx.x
            1 C3 w9 y" W& ?7 j) I1 l' |8 m6 I+ l2 c4 {' m
            主機(jī)IP數(shù):4- h+ J- ~$ C/ A" S! G: ?

            - \* j" _+ _# D8 ^0 ~( L發(fā)現(xiàn)的安全漏洞:7個(gè)  D1 L+ w" s3 G! F& F

            ; i$ C, h8 ?" a安全弱點(diǎn):45個(gè)
            3 }. C. }$ |! J: J
            % i' L" Q3 O) L* M# G3 R8 U系統(tǒng): Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS" C/ p& O6 ?1 m8 ?) {
            --------------------------------------------------------------------------------9 }& K1 R) K" f8 y% }( D+ v! [
            Telnet (23/tcp)
            & ?$ V  r# H. d4 ~2 g4 \& N9 kssh (22/tcp) 8 D) o1 e( R1 l, K/ o6 V
            ftp (21/tcp) (發(fā)現(xiàn)安全漏油)
            : j! ]" g3 f' M) H; ^+ t! y6 Hnetstat (15/tcp) # }( y$ V9 N& n' l# u8 R
            daytime (13/tcp)
            ' N0 n" Q2 |( ^" usystat (11/tcp) : V# X0 W+ y7 q/ L: b  V$ H6 P- _
            echo (7/tcp) 1 L6 L! ~/ Q# r* ?7 K, B
            time (37/tcp)
            ( x0 i1 }' c6 _2 p) w% X. Psmtp (25/tcp)
            - k5 M4 ^* X) s% r& j+ Gwww (80/tcp) (發(fā)現(xiàn)安全漏油) & {% N/ z0 ~$ T) @! q2 t
            finger (79/tcp) 7 q0 J( t* d' r# a- o5 h+ g
            auth (113/tcp)
            $ Z2 b! Q( W/ ?5 Y0 ~sunrpc (111/tcp) 7 w2 s/ [* f3 `8 L4 L" s+ g) C
            pop-2 (109/tcp)
              t7 ~: O- M$ I; k7 N5 F- \' ilinuxconf (98/tcp)
            ! P& G5 v; c& timap2 (143/tcp)
            : ~$ z& F0 v  x, O( l* e  Qprinter (515/tcp)
            ( n6 n4 B) g5 A' Z4 e5 hshell (514/tcp)
            , P! |- j6 Y0 v# D, D0 `6 Qlogin (513/tcp) % r7 Y1 H9 `2 {# V& l
            exec (512/tcp) " ~/ ^, H$ }" O' W" [& O
            unknown (693/tcp)
            " o- p- D0 o: s2 Q" ~8 `unknown (698/tcp) 1 n3 V8 E' @' a1 {( E0 h
            unknown (727/tcp) % f( @9 N. L5 A7 P+ |- J7 m# {
            swat (910/tcp) ) x3 O& D. D) Y8 T0 N
            unknown (1025/tcp)
            $ J& f5 Y, S" i0 wunknown (1039/tcp) . u' P" t) A  ?% w+ c# B
            unknown (1038/tcp) - e* w% y$ E" X/ q4 I& W
            unknown (1037/tcp) ' j+ [% ^7 }& B
            unknown (1035/tcp) : V4 Q+ f5 v3 X+ ]( c, Q( M6 ^; s
            unknown (1034/tcp)
            6 F0 e  Y, X! |8 f0 H; l0 [, hunknown (3001/tcp) * v: _6 V  c, \1 I( ]6 q) q: t3 S
            unknown (6000/tcp) 5 Z1 }* {1 }& D% i- T2 W% v
            echo (7/udp) 3 e  J0 k1 l1 Q( |. J1 [
            general/tcp
            ) I( Y) s% L9 f4 T- i6 H& Hdaytime (13/udp) 2 x6 P) y& E; J) q
            unknown (728/udp) (發(fā)現(xiàn)安全漏油) : E$ C) h$ i' f# g" x
            unknown (2049/udp) ( f9 {8 X$ F: f/ `" c# F( |1 X4 R, H, k
            unknown (681/udp)
            ! B$ m0 w' s( a) V9 E! bunknown (2049/tcp)(發(fā)現(xiàn)安全漏油)
            / M' K( j! {3 e% X. H 
            5 M1 E: q+ q3 l' o, [1 J
            , x8 i9 ?# V$ V. h7 z可用telnet登錄的端口 (23/tcp)
            5 |' O" b! o* [. g
              t- w9 v) ~2 ?/ P$ r; Z
            ( z* a# m: c. j2 P1 I  V這個(gè)信息表明遠(yuǎn)程登錄服務(wù)正在運(yùn)行,在這里你可以遠(yuǎn)程登錄到該主機(jī),這種不用密碼的遠(yuǎn)程登錄服務(wù)是危險(xiǎn)的,如果可以匿名登錄,任何人可以在服務(wù)器和客戶端之間發(fā)送數(shù)據(jù)。. P9 R1 N3 K3 K4 B7 u8 l3 h
             
            8 H$ |" g, z, A: u  J
            . G0 W. E6 S! ^& j5 T0 n# s6 q& z發(fā)現(xiàn)的可攻擊弱點(diǎn) (21/tcp)
            ( m$ ^2 |, j' P9 ?# M- Y3 g  C
            ( B7 q. P4 `: ~" x* c3 y+ e我在那里發(fā)現(xiàn)了一個(gè)目錄是可寫的:
            * k- C* v/ [4 j: R1 ]6 x* f6 [/incoming: A  }( `5 R* [6 x

            : Y) _8 @, d* u7 P2 x
            / V; E0 [. A7 o) x* c5 R, |- Z# _ftp端口 (21/tcp)
            6 I% u$ M, o) F/ H: e5 w& \8 p7 A- \2 K6 `9 n
            ftp服務(wù)TELNET服務(wù)一樣,是可以匿名登錄的,而且在有的機(jī)器上它還允許你執(zhí)行遠(yuǎn)程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以獲得最高權(quán)限了,不過(guò)這樣的好事好像不多。另外,有時(shí)還能用它獲得一個(gè)可用的帳號(hào)(guest),或得知主機(jī)在運(yùn)行什么系統(tǒng)3 Z7 W- z; l. Y
            ( ?  f  j0 [) c: _9 Z
            13/tcP(daytime)$ m2 ~/ R) ~- t2 J

            " T5 b5 L2 E& |3 T/ S4 O0 ~從這里可以得知服務(wù)器在全天候運(yùn)行,這樣就有助于一個(gè)入侵者有足夠的時(shí)間獲取該主機(jī)運(yùn)行的系統(tǒng),再加上udp也在全天候的運(yùn)行,這樣可以使入侵者通過(guò)UDP欺騙達(dá)到主機(jī)拒絕服務(wù)的目的. d0 d4 v$ u+ ~

            * X; z2 g$ I! I4 _. o2 OECHO(7/tcp): N  R- U+ u3 n# k$ a# C
            + c% A/ l" i8 A& u" e* z6 O
            這個(gè)端口現(xiàn)在沒(méi)什么用處,但它可能成為一個(gè)問(wèn)題的來(lái)源,順著它有可能找到其它端口以達(dá)到拒絕服務(wù)的目的。
            9 K" F$ }6 Y  {; |5 r) I" n
            6 |" z0 J) d5 M- D3 @0 X, J6 c(25/tcp)smtp端口1 Z" _. h  B6 m6 B7 T
            該端口開放郵件傳輸協(xié)議
              w. Z7 g2 J" \) C2 \2 Z4 n; I* e3 m0 O4 [6 j+ k2 i
            回應(yīng)可執(zhí)行EXPN和VRFY命令
            ! n2 {9 v! z; _. s% z
            6 m3 M, J$ w9 I- a9 YEXPN可以發(fā)現(xiàn)發(fā)送郵件的名稱或者能找到一個(gè)完整的郵件接收人的名稱。
            * L  P! ^* C5 m$ S4 b/ ~5 N+ g' s8 u6 q) C1 g- ~+ e% V8 x
            VRFY命令可以用來(lái)檢測(cè)一個(gè)帳號(hào)的合法性0 T8 Q  O/ i4 x

            9 }4 h2 a  b" d" K3 Q* o我們可以試著發(fā)這樣一個(gè)類型的郵件給它:
            2 {' r" [4 u% c6 F/ X& z. u# f
            3 h2 w* ?2 P% {4 @$ tuser@hostname1@victim
            0 p$ m: W/ O0 @) q) Z+ D1 c/ k& r: E3 _0 V: k0 \- ]# n5 B
            我們會(huì)收到一個(gè)這樣的郵件:
            # H; v1 L, l0 Y- A& N& x/ Guser@hostname1
            ) H; f( L0 {& ~$ ^# ~( w- e: ^' O* Q1 E
            也許我們就能用它穿過(guò)防火墻0 G  L+ K0 {  z  e/ s2 I5 ?0 W/ M

              J# s' Q% j% b9 }4 x: OWWW(80/TCP)端口
            : W* G  ~. T6 s* P+ H, h& }
            ! h' r+ Z3 X' L' G它表明WWW服務(wù)在該端口運(yùn)行6 g/ U' r. v+ V; h7 y/ O

            + F: d- ^! S" D# ^( m3 y' vfinger (79/tcp) 端口2 V; F, J% g; ?! t/ a$ J% p
            finger服務(wù)對(duì)入侵者來(lái)說(shuō)是一個(gè)非常有用的信息,從它可以獲得用戶信息,查看機(jī)器的運(yùn)行情況等8 v0 U3 o. C+ b! e0 Q1 i

            7 G. [4 B( C/ }: u- ^auth (113/tcp)
            ! b" o6 ^* Y  E4 g! l: P: p& I( ?$ W2 B- B9 L( ?
            ident服務(wù)披露給入侵者的將是較敏感的信息,從它可以得知哪個(gè)帳號(hào)運(yùn)行的是什么樣的服務(wù),這將有助于入侵者集中精力去獲取最有用的帳號(hào)(也就是哪些人擁有ROOT權(quán)限)
            5 r2 q- D! }0 X8 {  a, b; V: @- c' ]5 ~" _9 d  \0 r: P
            (98/tcp) LINUX在這個(gè)端口上運(yùn)行
            9 }# b# p* N& w$ q! H+ ?$ S0 Z$ j  c3 {: ?" Y8 N3 ~4 l+ f
            對(duì)于LINUX我不太熟悉
            . F: n  H- M) \4 f- J$ o) _* O! ~4 E8 Y! }6 e$ I6 w
            (513/tcp) RLOGIN在這個(gè)端口上運(yùn)行5 R& Y. T* J5 `" E6 A5 G

            / y& X" ~$ P3 G這種服務(wù)形同于TELNET,任何人可以在它的引導(dǎo)下在客戶端和服務(wù)端之間傳送數(shù)據(jù)。6 y; i1 t+ ^" k
            6 c  S' w' U3 P+ w
            exec (512/tcp) " X0 C% X. W# C) s& A

            ( L7 ~9 k4 n3 A! I. V: vrexecd在該端口開放,該服務(wù)使一個(gè)破譯者有機(jī)會(huì)從它那里掃描到另外一個(gè)IP,或者利用它穿過(guò)防火墻。 % |- r! V, e: `0 W- h! S
            4 E2 l; [1 }& V9 r9 n' I2 S: H9 z; J3 N
            也許你還能發(fā)現(xiàn)很多端口,不同的端口會(huì)有不同的作用
            您需要登錄后才可以回帖 登錄 | 注冊(cè)

            本版積分規(guī)則

            QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機(jī)版|小黑屋|汶上信息港 ( 魯ICP備19052200號(hào)-1 )

            GMT+8, 2025-5-20 16:27

            Powered by Discuz! X3.5

            © 2001-2025 Discuz! Team.

            快速回復(fù) 返回頂部 返回列表