久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖

    1. <sub id="9pxky"></sub>
    2. <small id="9pxky"></small>

           找回密碼
           注冊

          QQ登錄

          只需一步,快速開始

          掃描到的端口到底有什么用

          [復(fù)制鏈接]
          1#
          發(fā)表于 2011-1-13 17:08:25 | 只看該作者 |倒序?yàn)g覽 |閱讀模式
          被掃的主機(jī):192.xxx.xx.x
          9 o. p9 `6 ~/ }- d5 z: v; l( U# F0 ^7 q# W0 i
          主機(jī)IP數(shù):4
          - I- c% W4 C0 W* i5 ^3 T. ?  O6 f9 |" ^
          發(fā)現(xiàn)的安全漏洞:7個(gè)& s( _) O1 H6 _& f
          9 Q. o3 A" j3 y: n
          安全弱點(diǎn):45個(gè)0 r8 t& D: j8 Q" h0 B
          & N6 A, O( L, J
          系統(tǒng): Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS+ ~9 T7 W8 {5 P5 S7 q; i
          --------------------------------------------------------------------------------$ `- }, |) W' z- E+ ]
          Telnet (23/tcp) - x5 ~" J# n3 F( R6 B
          ssh (22/tcp) ; @( G4 ?. K; P7 Z! Y4 }4 c4 a
          ftp (21/tcp) (發(fā)現(xiàn)安全漏油)
          + ^' u) d4 D+ w1 E% Hnetstat (15/tcp) # p7 e5 [5 }5 |' e
          daytime (13/tcp)
          8 r8 P7 k) M2 K% Gsystat (11/tcp) 1 r% J; ?5 H9 f/ n& d; U% ?
          echo (7/tcp) ( P. b7 @6 ?, r2 e* a, o/ v
          time (37/tcp)
          5 c9 _- d3 \. R6 l6 N" P/ wsmtp (25/tcp)
          0 S! x2 j4 Y+ y" V+ ^" dwww (80/tcp) (發(fā)現(xiàn)安全漏油) 0 i# G) X1 h) L7 x7 h  T
          finger (79/tcp)
          / E# Z) \  h% r( b; n2 Q0 B; \5 Fauth (113/tcp) 4 q* x# v% t$ A+ J
          sunrpc (111/tcp) 9 @9 V( V0 y7 M2 w( E+ A
          pop-2 (109/tcp)
          - u: d0 D. |4 elinuxconf (98/tcp) 5 f! g" {4 W3 A; Y" T0 @
          imap2 (143/tcp)
          6 M8 h1 `& {+ Q5 B3 c' h' a( U; [printer (515/tcp) ; i5 ]" X7 f+ D. h. s' }
          shell (514/tcp) : \) g$ M. ^' h' t
          login (513/tcp)
          * ]" I7 \  X) f/ Mexec (512/tcp)
          8 H7 ^% Y( p- ]* P2 c- S1 I* ]* }unknown (693/tcp)
          - \6 x4 s: d+ [- \' T' W# E) {unknown (698/tcp)
          3 a( b7 V* [- f; }& ?/ D# Nunknown (727/tcp) 1 ^6 ^3 m+ l  e5 C$ e
          swat (910/tcp)
          ! ?7 a! q  P5 K1 `1 L4 xunknown (1025/tcp)
          # t. d/ [3 M, [: hunknown (1039/tcp) ( M# w1 D; @- X3 F- q
          unknown (1038/tcp)
          7 t, l9 e& J* F; @unknown (1037/tcp) / B0 T8 }( H8 c; T% C
          unknown (1035/tcp)
          : `* M% P% J* Dunknown (1034/tcp)
          7 j, N, U) x3 i0 n! x6 B* Vunknown (3001/tcp) 5 Z5 e1 q) g5 H
          unknown (6000/tcp)
          " R: y3 `% }3 o; s& J* Xecho (7/udp)
          : m( d  ~, R" V6 l& l8 p2 Zgeneral/tcp
          8 }8 C& C! }  C% U0 Tdaytime (13/udp)
          - \2 ]) B2 B5 \. I$ o5 O/ l( i2 uunknown (728/udp) (發(fā)現(xiàn)安全漏油)
          & E  d, [: U% K0 |3 K! \unknown (2049/udp) ' ?0 |4 q6 _) T# Q; X
          unknown (681/udp) % ~+ n# E* w9 e1 n% ~, v
          unknown (2049/tcp)(發(fā)現(xiàn)安全漏油) " Q3 ?% k( O5 V6 }8 g1 u/ N. j
           
          2 h1 m3 j6 n6 \  g1 N, e* A, d! n" E; g" i/ H
          可用telnet登錄的端口 (23/tcp) ( n7 `" b' n$ L; V# a1 z
          / L, _; u% a; F; F
          # r; ^% Q6 r2 {; h
          這個(gè)信息表明遠(yuǎn)程登錄服務(wù)正在運(yùn)行,在這里你可以遠(yuǎn)程登錄到該主機(jī),這種不用密碼的遠(yuǎn)程登錄服務(wù)是危險(xiǎn)的,如果可以匿名登錄,任何人可以在服務(wù)器和客戶端之間發(fā)送數(shù)據(jù)。
          ' b0 r' F  D: @% r5 ~ 
          ) m, D' x6 @" z! |
          1 \- L, g, A% T2 r發(fā)現(xiàn)的可攻擊弱點(diǎn) (21/tcp)
          7 b2 B' ^0 D3 T& \: b- Z
          * J/ D6 F9 }; k$ t; T. V& j8 [我在那里發(fā)現(xiàn)了一個(gè)目錄是可寫的:
          & d9 E) m, f7 l# L: Y/incoming
          . W' n2 c2 r( e' B
          * S1 N0 p& }' ~1 V# v9 c9 X( p" I* f' a% i0 o
          ftp端口 (21/tcp) + U3 s  g+ d$ b) [4 M6 M7 D

          4 z$ l- A5 |3 m/ Tftp服務(wù)TELNET服務(wù)一樣,是可以匿名登錄的,而且在有的機(jī)器上它還允許你執(zhí)行遠(yuǎn)程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以獲得最高權(quán)限了,不過這樣的好事好像不多。另外,有時(shí)還能用它獲得一個(gè)可用的帳號(guest),或得知主機(jī)在運(yùn)行什么系統(tǒng)
          ; e, X: z' Q1 x# }& b4 d# I1 H/ D
          13/tcP(daytime)
          6 g& `' f- t) ]  F, F, r
          : }4 p- \- p  Y+ \! I( h+ a從這里可以得知服務(wù)器在全天候運(yùn)行,這樣就有助于一個(gè)入侵者有足夠的時(shí)間獲取該主機(jī)運(yùn)行的系統(tǒng),再加上udp也在全天候的運(yùn)行,這樣可以使入侵者通過UDP欺騙達(dá)到主機(jī)拒絕服務(wù)的目的
          1 Z( W0 I6 r: g; c& M& F5 r+ b# N2 H
          " K% L' x% j! d+ AECHO(7/tcp)
          5 ^2 ]2 X7 t: P6 t& e: o* O/ m! ?& u0 M" q+ a, ?( E% o
          這個(gè)端口現(xiàn)在沒什么用處,但它可能成為一個(gè)問題的來源,順著它有可能找到其它端口以達(dá)到拒絕服務(wù)的目的。
          + j! v' {% }" v0 n
          6 z  d2 {( V2 l(25/tcp)smtp端口! a) a' c1 b. \* y5 K# s
          該端口開放郵件傳輸協(xié)議
          / [9 X9 W' ]. s8 }* |* X/ q0 L5 Q5 y  F% v0 U: `' q6 H
          回應(yīng)可執(zhí)行EXPN和VRFY命令
          % W  |/ b6 }+ e( _1 `
          ( p; n" X+ s) W: y: c7 zEXPN可以發(fā)現(xiàn)發(fā)送郵件的名稱或者能找到一個(gè)完整的郵件接收人的名稱。: @" x1 C8 [$ |8 T+ {

          1 |- [0 |5 Y- @3 W7 C5 g# j8 w0 C2 h9 OVRFY命令可以用來檢測一個(gè)帳號的合法性
          7 a- F4 n4 ~3 o9 h! ~1 A0 {& M1 y% Q, o" t% X: D! J
          我們可以試著發(fā)這樣一個(gè)類型的郵件給它:
          - ~# t% `& [5 Q# R& }% U
          ' h1 g+ o4 |$ k" U9 o6 K0 Puser@hostname1@victim  T- Z, L  U+ T

          " o: j/ R) i/ m, a% E1 v我們會收到一個(gè)這樣的郵件:
          * T2 ~9 y/ K1 `2 {6 q$ O6 i7 Fuser@hostname16 {" i4 \: p6 r+ |
          ; }0 a# `  P5 ~7 ^7 i+ H
          也許我們就能用它穿過防火墻! l/ l5 l/ f2 _
          & f" _- Z# R$ v& E0 U" v
          WWW(80/TCP)端口; w( a& [0 Y; \* Q+ T

          - \  f6 b* ^! J' D: m  [& c$ O它表明WWW服務(wù)在該端口運(yùn)行
          ! u  a. C& d& S4 \
          8 Y! _0 [* _, U) D& M+ ofinger (79/tcp) 端口/ `* S4 S# e: D
          finger服務(wù)對入侵者來說是一個(gè)非常有用的信息,從它可以獲得用戶信息,查看機(jī)器的運(yùn)行情況等& t8 I% s# S. S  ?

          ( K, w% W- s; sauth (113/tcp) ' R5 p0 [6 f- a* _$ a! Z7 N

          ' j9 d$ v# n) A; O- n0 C7 {7 Xident服務(wù)披露給入侵者的將是較敏感的信息,從它可以得知哪個(gè)帳號運(yùn)行的是什么樣的服務(wù),這將有助于入侵者集中精力去獲取最有用的帳號(也就是哪些人擁有ROOT權(quán)限)" z7 j0 m8 ~1 M# ~* J5 i

          % }" \) F$ g1 C: {  }9 G1 t(98/tcp) LINUX在這個(gè)端口上運(yùn)行
          ' ~1 B" c2 b9 w6 g' ~* `+ Z5 ~7 h; V
          對于LINUX我不太熟悉
          & D" |5 \! Q7 q! `) y' c/ u7 u5 o( a% I9 \
          (513/tcp) RLOGIN在這個(gè)端口上運(yùn)行% S+ q$ b- B8 Q6 C) @

          7 n' \. s3 o8 p( T1 }2 g7 ~( a, |這種服務(wù)形同于TELNET,任何人可以在它的引導(dǎo)下在客戶端和服務(wù)端之間傳送數(shù)據(jù)。9 F- T5 Q  H; |( y
          / K( M" q% L; O0 P2 o! ^& ^
          exec (512/tcp) 5 Q8 Y% {4 p2 n7 ^  S- N" ^8 [
          + P3 c3 {! }$ W3 [# d+ Z% s
          rexecd在該端口開放,該服務(wù)使一個(gè)破譯者有機(jī)會從它那里掃描到另外一個(gè)IP,或者利用它穿過防火墻。 % y% c  |" O/ @$ j- a1 @% G
          : z1 Z" ^+ Y( J1 h. o! q7 `6 \
          也許你還能發(fā)現(xiàn)很多端口,不同的端口會有不同的作用
          您需要登錄后才可以回帖 登錄 | 注冊

          本版積分規(guī)則

          QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機(jī)版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

          GMT+8, 2025-9-16 14:24

          Powered by Discuz! X3.5

          © 2001-2025 Discuz! Team.

          快速回復(fù) 返回頂部 返回列表