端口的基础和xss总结

公认端口也称常用端口,端口号为0-1023,他们紧密的绑定于一些特殊的服务,不能再重新定义他的作用对象。所以远程桌面连接可以修改端口号。,23号端口telnet服务专用,25端口为smtp(邮件)服务,135端口给rpc(远程调用服务),这些端口通常不会被黑客程序调用。

注册端口,端口号为1024-49151,他们松散的绑定与一些服务,这些端口没有明确定义对象,不同的程序可根据需要自己定义,这些端口在木马程序的防护和查杀上非常有用。

动态和/或私有端口,49152-65535,常用服务理论上不会分配在这些端口上,黑客长吁非常喜欢用这些端口,不会引人注意。

上面是按端口号划分的。

下面是按协议类型划分,分为“tcp端口”和“udp端口”,一般直接与接收方直接连接的采用tcp协议。只是把信息发布到网上而不去关心是否到达接收方的采用udp协议。

使用tcp协议的常见端口:
1.ftp协议端口
2.telnet协议端口。一种用于远程登陆的端口,用户可根据自己的身份远程登陆到计算机上,通过此端口可提供一种基于dos模式模式的通信服务。如支持纯字符界面的bbs服务器会将23端口打开,以对外提供服务。
3.smtp协议端口
4.pop3协议端口:pop3协议用于接收邮件,通常使用110端口,只要有相应的使用pop3协议的程序就可以收到邮件。如126网站进入邮箱

使用udp协议的常见端口:
1.http协议端口
2.dns协议端口,53号端口
3.snmp端口:简单网路管理协议,它用来管理网络设备,161号端口。
4.qq协议端口。用udp协议,qq服务器侦听8000号端口,客户端4000号端口。

今天在看雪上看到一篇xss的总结,写的挺好的,虽然有些没看懂吧,给大家分享一下!!

链接:http://bbs.pediy.com/showthread.php?t=196518

时间: 2024-10-27 01:32:06

端口的基础和xss总结的相关文章

端口镜像基础概念

端口镜像是将指定端口(源端口).vlan(源vlan)或CPU的报文复制一份到其它端口(目的端口),目的端口会与数据监测设备相连接,用户利用这些数据监测设备来分析复制到目的端口的报文,进行网络监控和故障排除 端口角色:源端口.目的端口.反射端口 源端口是被监控的端口,用户可以对通过该端口的报文进行监控和分析源vlan是被监控的vlan,用户可以对通过该vlan所有端口的报文进行监控和分析目的端口称为监控端口,该端口将接收到的报文转发到数据监测设备,以便对报文进行监控和分析 镜像的方向:入方向:仅

端口转发-基础

https://www.freebuf.com/sectool/126967.html https://www.freebuf.com/articles/web/170970.html 原文地址:https://www.cnblogs.com/Rain99-/p/12231908.html

基础渗透测试笔记二

xss跨站漏洞纯手打笔记(基础) XSS漏洞扫描 常用工具: wvs 椰树 safe3 Xelenium w3af vega xss扫描插件+burp Beef: beef+msf拿客户端shell(ie6 xp) use windows/browser/ms10_002_aurora set PAYLOAD windows/meterpreter/reverse_tvp PAYLOAD =>wondows/meterpreter/reverse_tcp set SRVHOST (my ip)

完成端口与高性能服务器程序开发

原文出处:http://blog.csdn.NET/roen/archive/2007/03/19/1533378.aspx 以一个文件传输服务端为例,在我的机器上它只起两个线程就可以为很多个客户端同时提供文件下载服务,程序的性能会随机器内CPU个数的增加而线性增长,我 尽可能做到使它清晰易懂,虽然程序很小却用到了NT 5的一些新特性,重叠IO,完成端口以及线程池,基于这种模型的服务端程序应该是NT系统上性能最好的了. 首先.做为完成端口的基础,我们应该理解重叠IO,这需要你已经理解了内核对象及

代码审计学习之反射型XSS

0x01 基础介绍 xss漏洞分类:一般来说分三种 反射型XSS 保存型XSS 基于DOM的XSS 今天先学习反射型xss:它通过给别人发送带有恶意脚本代码参数的URL,当URL地址被打开时,特有的恶意代码参数被HTML解析.执行.它的特点是非持久化,必须用户点击带有特定参数的链接才能引起. 0x02 造成原因及利用 一般来说,许多漏洞造成的原因都是因为对用户的输入太信任造成的,没有进行严谨的过滤,通常在代码审计的过程中,审计获取用户输入的函数或者操作如存储等等 一.对变量直接输出 例如: <?

xss原理及简单介绍

XSS简单介绍-Web攻击 一 ·基础介绍 xss表示Cross Site Scripting(跨站脚本攻击),它与SQL注入攻击类似,SQL注入攻击中以SQL语句作为用户输入,从而达到查询/修改/删除数据的目的,而在xss攻击中,通过插入恶意脚本,实现对用户游览器的控制. 二·分类 (一)持久型/存储型 非持久型xss攻击是一次性的,仅对当次的页面访问产生影响.非持久型xss攻击要求用户访问一个被攻击者篡改后的链接,用户访问该链接时,被植入的攻击脚本被用户游览器执行,从而达到攻击目的. 例一:

计算机基础系列一:网络基础和python基础(变量和程序交互)7月13和14日课堂预习/随笔/作业

上节课回顾   - 操作系统的两大作用   - 多道技术   一.网络基础   -1.互联网协议---就是计算机的网络通信标准   -2.网络指的是-计算机于计算机 之间通过物理连接介质(网络设备连接到一起二.osi七层协议   -五层为 应用 传输 网络 数据链 物理   2.1-以太网协议规定电信号为一组数据帧  基于Mac地址通讯仅限局域网通信       -每一组帧分为报头head和数据date两部分      -报头长度是固定的包含数据的类型和地址      -规定接入互联网必须要有一

端口扫描之王——nmap

端口扫描是网络安全工作者的必备的利器,通过对端口的扫描,了解网站中出现的漏洞以及端口的开放情况,对网站安全方面有着不可或缺的贡献,目前在市面上主要的端口扫描工具是X_Scan.SuperScan.nmap,其中在这里主推的是nmap,因为nmap具有以下的这一些优点: 1.多种多样的参数,丰富的脚本库,满足用户的个人定制需求,其中脚本库还提供了很多强大的功能任你选择 2.强大的可移植性,基本上能在所有的主流系统上运行,而且代码是开源的 3.详细的文档说明,和强大的社区团队进行支持,方面新人上手

从零学习安全测试,从XSS漏洞攻击和防御开始

WeTest 导读 本篇包含了XSS漏洞攻击及防御详细介绍,包括漏洞基础.XSS基础.编码基础.XSS Payload.XSS攻击防御. 第一部分:漏洞攻防基础知识   XSS属于漏洞攻防,我们要研究它就要了解这个领域的一些行话,这样才好沟通交流.同时我建立了一个简易的攻击模型用于XSS漏洞学习. 1. 漏洞术语 了解一些简单术语就好. VUL Vulnerability漏洞,指能对系统造成损坏或能借之攻击系统的Bug. POC Proof of Concept,漏洞证明:可以是可以证明漏洞存在