一些常见端口功能对照表

上传人:cn****1 文档编号:459963926 上传时间:2023-07-04 格式:DOC 页数:10 大小:83.50KB
返回 下载 相关 举报
一些常见端口功能对照表_第1页
第1页 / 共10页
一些常见端口功能对照表_第2页
第2页 / 共10页
一些常见端口功能对照表_第3页
第3页 / 共10页
一些常见端口功能对照表_第4页
第4页 / 共10页
一些常见端口功能对照表_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《一些常见端口功能对照表》由会员分享,可在线阅读,更多相关《一些常见端口功能对照表(10页珍藏版)》请在金锄头文库上搜索。

1、一些常见端口功能对照表几个常见软件端口与IP讯雷端口 :3077 3076I P:网络精灵 (NetFairy 2004)端口 :7777, 7778,11300,I P:电骡端口 :4662,4661,4242I P:酷狗端口 :7000,3318I P:比特精灵 :端口 :16881宝酷端口 : 6346I P:百事通下载工具端口 :I P:百度 MP3 下载端口 :I P:PTC下载工具端口 :50007I P:eDonkey2000 下载工具端口 :4371 4662I P:Poco2005端口 :8094 2881 5354I P:卡盟端口 :3751 3753 4772 4774I

2、 P:维宇 RealLink端口 :I P:百宝端口 : 3468I P:百花 PP端口 : 5093I P:快递通端口 :I P:酷乐端口 :6801 6800 7003I P:百度下吧端口 : 11000I P:百兆 P2P端口 : 9000I P:石头 (OPENEXT)端口 :5467 2500 4173 1000210003I P:iLink端口: 5000I P:DDS端口: 11608I P:iMesh 5端口: 4662I P:winmx端口: 5690I P:网酷端口: 2122I P:PPlive 网络电视端口: UDP 4004端口: TCP 8008端口如果没有说明,均

3、为tcp端口: 0服务: Reserved说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0是”无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用 IP 地址为,设置 ACK位并在以太网层广播。端口: 1服务: tcpmux说明:这显示有人在寻找 SGI Irix 机器。 Irix 是实现 tcpmux 的主要提供者,默认情况下 tcpmux 在这种系统中被打开。 Irix 机器在发布是含有几个默认的无密码的帐户,如: IP、 GUEST UUCP、 NUUCP、DEMOS 、 TUTOR、 DIAG、 OUTOFBOX等。许多管理员在安装后忘记

4、删除这些帐户。因此 HACKER在 INTERNET上搜索 tcpmux 并利用这些帐户。端口: 7服务: Echo说明:能看到许多人搜索Fraggle 放大器时,发送到和的信息。端口: 19服务: Character Generator说明:这是一种仅仅发送字符的服务。UDP 版本将会在收到UDP 包后回应含有垃圾字符的包。 TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用 IP 欺骗可以发动 DoS 攻击。伪造两个chargen 服务器之间的UDP 包。同样Fraggle DoS 攻击向目标地址的这个端口广播一个带有伪造受害者IP 的数据包,受害者为了回应这些数据而过载

5、。端口: 21服务: FTP说明: FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous 的 FTP服务器的方法。这些服务器带有可读写的目录。木马DolyTrojan、 Fore、 Invisible FTP、 WebEx、 WinCrash 和 Blade Runner 所开放的端口。端口: 22服务: Ssh说明: PcAnywhere 建立的 TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。端口: 23服务: Telnet说明:远程登录,入侵者在搜索远程登录UNIX

6、的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马 Tiny Telnet Server 就开放这个端口。端口: 25服务: SMTP说明: SMTP 服务器所开放的端口,用于发送邮件。入侵者寻找SMTP 服务器是为了传递他们的 SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL 服务器上,将简单的信息传递到不同的地址。木马Antigen 、 Email Password Sender、 HaebuCoceda、Shtrilitz Stealth 、 WinPC、 WinSpy 都开放这个端口。端口: 31服务: MSG Au

7、thentication说明:木马Master Paradise 、 Hackers Paradise开放此端口。端口: 42服务: WINS Replication说明: WINS 复制端口: 53服务: Domain Name Server ( DNS)说明: DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS( UDP)或隐藏其他的通信。因此_blank 防火墙常常过滤或记录此端口。端口: 67服务: Bootstrap Protocol Server说明:通过DSL和 Cable modem 的_blank 防火墙常会看见大量发送到广播地址的数据。这些机器在向

8、DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle )攻击。客户端向 68 端口广播请求配置,服务器向67 端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP 地址。端口: 69服务: Trival File Transfer说明:许多服务器与bootp 一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何文件。它们也可用于系统写入文件。端口: 79服务: Finger Server说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从

9、自己机器到其他机器 Finger 扫描。端口: 80服务: HTTP说明:用于网页浏览。木马Executor开放此端口。端口: 99服务: Metagram Relay说明:后门程序ncx99 开放此端口。端口: 102服务: Message transfer agent(MTA) over TCP/IP说明:消息传输代理。端口: 109服务: Post Office Protocol -Version3说明: POP3 服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。 POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20 个,这意味着入侵者可以在真正登陆

10、前进入系统。成功登陆后还有其他缓冲区溢出错误。端口: 110服务: SUN 公司的 RPC服务所有端口说明:常见RPC服务有、 NFS、amd 等端口: 113服务: Authentication Service说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、 IMAP、SMTP 和 IRC等服务。通常如果有许多客户通过_blank 防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在 _blank 防火墙另一边与E-MAIL 服务器的缓慢连接。

11、许多_blank 防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。端口:119服务:Network News Transfer Protocol说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/ 读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。端口:服务:说明:135Location ServiceMicrosoft 在这个端口运行DCE RPC end-point mapper 为它的DCOM 服务。这与UNIX 111

12、端口的功能很相似。使用DCOM 和RPC的服务利用计算机上的end-pointmapper 注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。 HACKER扫描计算机的这个端口是为了找到这个计算机上运行ExchangeServer 吗什么版本还有些DOS攻击直接针对这个端口。端口: 137、 138、 139服务: NETBIOS Name Service说明:其中 137、 138 是 UDP 端口,当通过网上邻居传输文件时用这个端口。而139 端口:通过这个端口进入的连接试图获得NetBIOS/SMB 服务。这个协议被用于windows 文件和打印机共享和 SAMBA。还有 WINS Regisrtation 也用它。端口: 143服务: Interim Mail Access Protocol v2说明:和 POP3的安全问题一样,许多IMAP 服务器存在有缓冲区溢出漏洞。记住:一种LINUX 蠕虫( admv0rm )会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的 LINUX 发布版本中默认允许IMAP 后,

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 幼儿/小学教育 > 幼儿教育

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号