中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网络安全 -> 防 火 墙 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 防 火 墙 · 其他相关
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· 增加网站反向链接的...
· [图文] FlashMX 视频教程(1...
· [图文] FlashMX 视频教程(3...
· 中国黑客超强X档案 ...
· 如何鉴别防火墙的实...
· 网络防火墙的设置
· 3-8 Linux系统中防...
· 智能防火墙的技术特...
· 千兆防火墙的两种方...
· 网络防火墙的设置技...
防火墙的技术与应用-相关知识(10)
作者:风未起时  来源:中国站长学院  发布时间:2006-5-21 0:59:09  发布人:chinazhan

 减小字体 增大字体

扫描到的端口到底有什么用? (2)

    ftp端口 (21/tcp)

  ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统

  13/tcP(daytime)

  从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的

  ECHO(7/tcp)

  这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。

  (25/tcp)smtp端口

  该端口开放邮件传输协议

  回应可执行EXPN和VRFY命令

  EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。

  VRFY命令可以用来检测一个帐号的合法性

  我们可以试着发这样一个类型的邮件给它:

  user@hostname1@victim

  我们会收到一个这样的邮件:user@hostname1

  也许我们就能用它穿过防火墙

  WWW(80/TCP)端口

  它表明WWW服务在该端口运行

  finger (79/tcp) 端口

  finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等

  auth (113/tcp)

  ident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)

  (98/tcp) LINUX在这个端口上运行

  (513/tcp) RLOGIN在这个端口上运行

  这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。

  exec (512/tcp)

  rexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。

  也许你还能发现很多端口,不同的端口会有不同的作用



 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .