飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1923|回复: 2

扫描到的端口到底有什么用?

[复制链接]
  • TA的每日心情
    开心
    2024-12-1 11:04
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2005-1-3 20:10:23 | 显示全部楼层 |阅读模式
    被扫的主机:192.xxx.xx.x  

                        主机IP数:4  

                        发现的安全漏洞:7个  

                        安全弱点:45个

                        系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS

                        Telnet (23/tcp)

                        ssh (22/tcp)

                        ftp (21/tcp) (发现安全漏洞)

                        netstat (15/tcp)

                        daytime (13/tcp)

                        systat (11/tcp)

                        echo (7/tcp)

                        time (37/tcp)

                        smtp (25/tcp)

                        www (80/tcp) (发现安全漏洞)

                        finger (79/tcp)

                        auth (113/tcp)

                        sunrpc (111/tcp)

                        pop-2 (109/tcp)

                        linuxconf (98/tcp)

                        imap2 (143/tcp)

                        printer (515/tcp)

                        shell (514/tcp)

                        login (513/tcp)

                        exec (512/tcp)

                        unknown (693/tcp)

                        unknown (698/tcp)

                        unknown (727/tcp)

                        swat (910/tcp)

                        unknown (1025/tcp)

                        unknown (1039/tcp)

                        unknown (1038/tcp)

                        unknown (1037/tcp)

                        unknown (1035/tcp)

                        unknown (1034/tcp)

                        unknown (3001/tcp)

                        unknown (6000/tcp)

                        echo (7/udp)

                        general/tcp

                        daytime (13/udp)

                        unknown (728/udp) (发现安全漏洞)

                        unknown (2049/udp)

                        unknown (681/udp)

                        unknown (2049/tcp)(发现安全漏洞)   

                        可用telnet登录的端口 (23/tcp)   

                        这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。
                      发现的可攻击弱点 (21/tcp)   

                        我在那里发现了一个目录是可写的:

                        /incoming

                        ftp端口 (21/tcp)   

                        ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD
                      ~XXXX,如果你能CWD
                      ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统  


                        13/tcP(daytime)

                        从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的  


                        ECHO(7/tcp)  

                        这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。

                        (25/tcp)smtp端口

                        该端口开放邮件传输协议

                        回应可执行EXPN和VRFY命令

                        EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。  

                        VRFY命令可以用来检测一个帐号的合法性  

                        我们可以试着发这样一个类型的邮件给它:

                        user@hostname1@victim

                        我们会收到一个这样的邮件:

                        user@hostname1  

                        也许我们就能用它穿过防火墙  

                        WWW(80/TCP)端口  

                        它表明WWW服务在该端口运行  

                        finger (79/tcp) 端口

                        finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等

                        auth (113/tcp)   

                        ident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)  


                        (98/tcp) LINUX在这个端口上运行

                        (513/tcp) RLOGIN在这个端口上运行  

                        这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。  

                        exec (512/tcp)

                        rexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。   

                        也许你还能发现很多端口,不同的端口会有不同的作用
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2005-4-9 02:17:41 | 显示全部楼层
    我想问一下,既然每个端口对应一种服务,断口到底是什么啊。。
    是物理存在的一个通道吗??在汇编中有输入输出端口,还有外部设备的接口,不知道这些到底有什么区别,能不能深入一点。。不精确的学知识等于没学。。
    谢谢!!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-12-1 11:04
  • 签到天数: 12 天

    [LV.3]偶尔看看II

     楼主| 发表于 2005-4-9 07:12:46 | 显示全部楼层
    黑客扫描到了某个端口,就知道计算机对应的开了什么服务
    而汇编中的端口区别如下:
    IN      I/O端口输入. ( 语法: IN 累加器, {端口号│DX} )
    OUT     I/O端口输出. ( 语法: OUT {端口号│DX},累加器 )
    输入输出端口由立即方式指定时, 其范围是 0-255; 由寄存器 DX 指定时,
    其范围是 0-65535.

    如果看不懂的话,建议买一本好的汇编语言书籍研究一下,呵呵~~
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表