回覆列表
  • 1 # 遊戲人間7281

    1) 公認埠(Well Known Ports):從0到1023,它們緊密綁定於一些服務。通常這些埠的通訊明確表明了某種服務的協議。例如:80埠實際上總是HTTP通訊。

    2) 註冊埠(Registered Ports):從1024到49151。它們鬆散地綁定於一些服務。也就是說有許多服務綁定於這些埠,這些埠同樣用於許多其它目的。例如:許多系統處理動態埠從1024左右開始。

    3) 動態和/或私有埠(Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些埠。實際上,機器通常從1024起分配動態埠。

    但也有例外:SUN的RPC埠從32768開始 用埠對照 埠:0 服務:Reserved 說明:通常用於分析作業系統。這一方法能夠工作是因為在一些系統中“0”是無效埠,當你試圖使用通常的閉合埠連線它時將產生不同的結果。一種典型的掃描,使用IP地址為0.0.0.0,設定ACK位並在乙太網層廣播。 埠:1 服務:tcpmux 說明:這顯示有人在尋找SGI Irix機器。Irix是實現tcpmux的主要提供者,預設情況下tcpmux在這種系統中被開啟。

    Irix機器在釋出是含有幾個預設的無密碼的帳戶,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。許多管理員在安裝後忘記刪除這些帳戶。因此HACKER在INTERNET上搜索tcpmux並利用這些帳戶。

    我們在啟動應用的時候經常發現我們需要使用的埠被別的程式佔用,但是我們又不知道是被誰佔用,這時候我們需要找出“真兇”,如何做到呢?

    1、開始---->執行---->cmd,或者是window+R組合鍵,調出命令

    2、輸入命令:netstat -an,列出所有埠的情況。

    3、也可以直接檢視某個具體的埠號有沒有被佔用,輸入如下命令:netstat -aon|findstr "埠號"。例如檢視80埠的使用情況:netstat -aon|findstr "80"。

  • 2 # 來看熱點話題

    埠分類:  公認埠  (Well Known Ports):從0到1023,它們緊密綁定於一些服務。通常這些埠的通訊明確表明了某種服務的協議。例如:80埠實際上總是HTTP通訊。  註冊埠  (Registered Ports):從1024到49151。它們鬆散地綁定於一些服務。也就是說有許多服務綁定於這些埠,這些埠同樣用於許多其它目的。例如:許多系統處理動態埠從1024左右開始。  動態私有  (Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些埠。實際上,機器通常從1024起分配動態埠。但也有例外:SUN的RPC埠從32768開始。    常見埠:  0 通常用於分析作業系統。這一方法能夠工作是因為在一些系統中“0”是無效埠,當你試圖使用一種通常的閉合埠連線它時將產生不同的結果。一種典型的掃描:使用IP地址為0.0.0.0,設定ACK位並在乙太網層廣播。  1 tcpmux 這顯示有人在尋找SGI Irix機器。Irix是實現tcpmux的主要提供者,預設情況下tcpmux在這種系統中被開啟。Iris機器在釋出時含有幾個預設的無密碼的帳戶,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。許多管理員安裝後忘記刪除這些帳戶。因此Hacker們在Internet上搜索tcpmux並利用這些帳戶。  7 Echo 你能看到許多人們搜尋Fraggle放大器時,傳送到x.x.x.0和x.x.x.255的資訊。  常見的一種DoS攻擊是echo迴圈(echo-loop),攻擊者偽造從一個機器傳送到另一個機器的UDP資料包,而兩個機器分別以它們最快的方式迴應這些資料包。(參見Chargen)  另一種東西是由DoubleClick在詞埠建立的TCP連線。有一種產品叫做“Resonate Global Dispatch”,它與DNS的這一埠連線以確定最近的路由。  Harvest/squid cache將從3130埠傳送UDP echo:“如果將cache的source_ping on選項開啟,它將對原始主機的UDP echo埠迴應一個HIT reply。”這將會產生許多這類資料包。  11 sysstat 這是一種UNIX服務,它會列出機器上所有正在執行的程序以及是什麼啟動了這些程序。這為入侵者提供了許多資訊而威脅機器的安全,如暴露已知某些弱點或帳戶的程式。這與UNIX系統中“ps”命令的結果相似  再說一遍:ICMP沒有埠,ICMP port 11通常是ICMP type=11  19 chargen 這是一種僅僅傳送字元的服務。UDP版本將會在收到UDP包後迴應含有垃圾字元的包。TCP連線時,會發送含有垃圾字元的資料流知道連線關閉。Hacker利用IP欺騙可以發動DoS攻擊。偽造兩個chargen伺服器之間的UDP包。由於伺服器企圖迴應兩個伺服器之間的無限的往返資料通訊一個chargen和echo將導致伺服器過載。同樣fraggle DoS攻擊向目標地址的這個埠廣播一個帶有偽造受害者IP的資料包,受害者為了迴應這些資料而過載。  21 ftp 最常見的攻擊者用於尋找開啟“anonymous”的ftp伺服器的方法。這些伺服器帶有可讀寫的目錄。Hackers或Crackers 利用這些伺服器作為傳送warez (私有程式) 和pr0n(故意拼錯詞而避免被搜尋引擎分類)的節點。  22 ssh PcAnywhere建立TCP和這一埠的連線可能是為了尋找ssh。這一服務有許多弱點。如果配置成特定的模式,許多使用RSAREF庫的版本有不少漏洞。(建議在其它埠執行ssh)  還應該注意的是ssh工具包帶有一個稱為make-ssh-known-hosts的程式。它會掃描整個域的ssh主機。你有時會被使用這一程式的人無意中掃描到。  UDP(而不是TCP)與另一端的5632埠相連意味著存在搜尋pcAnywhere的掃描。5632(十六進位制的0x1600)位交換後是0x0016(使進位制的22)。  23 Telnet 入侵者在搜尋遠端登陸UNIX的服務。大多數情況下入侵者掃描這一埠是為了找到機器執行的作業系統。此外使用其它技術,入侵者會找到密碼。  25 smtp 攻擊者(spammer)尋找SMTP伺服器是為了傳遞他們的spam。入侵者的帳戶總被關閉,他們需要撥號連線到高頻寬的e-mail伺服器上,將簡單的資訊傳遞到不同的地址。SMTP伺服器(尤其是sendmail)是進入系統的最常用方法之一,因為它們必須完整的暴露於Internet且郵件的路由是複雜的。  埠:80   服務:HTTP   說明:用於網頁瀏覽。木馬Executor開放此埠。   埠:102   服務:Message transfer agent(MTA)-X.400 over TCP/IP   說明:訊息傳輸代理。     埠:109   服務:Post Office Protocol -Version3   說明:POP3伺服器開放此埠,用於接收郵件,客戶端訪問伺服器端的郵件服務。POP3服務有許多公認的弱點。關於使用者名稱和密碼交 換緩衝區溢位的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統。成功登陸後還有其他緩衝區溢位錯誤。  埠:110   服務:SUN公司的RPC服務所有埠   說明:常見RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等  埠:119   服務:Network News Transfer Protocol   說明:NEWS新聞組傳輸協議,承載USENET通訊。這個埠的連線通常是人們在尋找USENET伺服器。多數ISP限制,只有他們的客戶才能訪問他們的新聞組伺服器。開啟新聞組伺服器將允許發/讀任何人的帖子,訪問被限制的新聞組伺服器,匿名發帖或傳送SPAM。  埠:135   服務:Location Service   說明:Microsoft在這個埠執行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111埠的功能很相似。使用DCOM和RPC的服務利用計算機上的end-point mapper註冊它們的位置。遠端客戶連線到計算機時,它們查詢end-point mapper找到服務的位置。HACKER掃描計算機的這個埠是為了找到這個計算機上執行Exchange Server嗎?什麼版本?還有些DOS攻擊直接針對這個埠。  埠:137、138、139   服務:NETBIOS Name Service   說明:其中137、138是UDP埠,當透過網路上的芳鄰傳輸檔案時用這個埠。而139埠:透過這個埠進入的連線試圖獲得NetBIOS/SMB服務。這個協議被用於windows檔案和印表機共享和SAMBA。還有WINS Regisrtation也用它。  埠:161   服務:SNMP   說明:SNMP允許遠端管理裝置。所有配置和執行資訊的儲存在資料庫中,透過SNMP可獲得這些資訊。許多管理員的錯誤配置將被暴露在Internet。Cackers將試圖使用預設的密碼public、private訪問系統。他們可能會試驗所有可能的組合。

  • 中秋節和大豐收的關聯?
  • 用美的小烤箱怎麼做雞蛋糕。要步驟?