常用端口资料

   端口:0  服务:Reserved  说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。  端口:1  服务:tcpmux  说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。  端口:7  服务:Echo  说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。  端口:19  服务:Character Generator  说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。  端口:21  服务:FTP  说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。  端口:22  服务:Ssh  说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。  端口:23  服务:Telnet  说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。  端口:25  服务:SMTP  说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。    端口:31  服务:MSG Authentication  说明:木马Master Paradise、Hackers Paradise开放此端口。  端口:42  服务:WINS Replication  说明:WINS复制  端口:53  服务:Domain Name Server(DNS)  说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。  端口:67  服务:Bootstrap Protocol Server  说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。  端口:69  服务:Trival File Transfer  说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。  端口:79  服务:Finger Server  说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。  端口:80  服务:HTTP  说明:用于网页浏览。木马Executor开放此端口。  端口:99  服务:Metagram Relay  说明:后门程序ncx99开放此端口。  端口:102  服务:Message transfer agent(MTA)-X.400 over TCP/IP  说明:消息传输代理。  端口:109  服务:Post Office Protocol -Version3  说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。  端口:110  服务:SUN公司的RPC服务所有端口  说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等  端口:113  服务:Authentication Service  说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。  端口:119  服务:Network News Transfer Protocol  说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。  端口:135  服务:Location Service  说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。  端口:137、138、139  服务:NETBIOS Name Service  说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。  端口:143  服务:Interim Mail Access Protocol v2  说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。  端口:161  服务:SNMP  说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。  端口:177  服务:X Display Manager Control Protocol  说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。  端口:389  服务:LDAP、ILS  说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。  端口:443  服务:Https  说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。  端口:456  服务:[NULL]  说明:木马HACKERS PARADISE开放此端口。  端口:513  服务:Login,remote login  说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。  端口:544  服务:[NULL]  说明:kerberos kshell  端口:548  服务:Macintosh,File Services(AFP/IP)  说明:Macintosh,文件服务。  端口:553  服务:CORBA IIOP (UDP)  说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。  端口:555  服务:DSF  说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。  端口:568  服务:Membership DPA  说明:成员资格 DPA。  端口:569  服务:Membership MSN  说明:成员资格 MSN。  端口:635  服务:mountd  说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口。  端口:636  服务:LDAP  说明:SSL(Secure Sockets layer)  端口:666  服务:Doom Id Software  说明:木马Attack FTP、Satanz Backdoor开放此端口  端口:993  服务:IMAP  说明:SSL(Secure Sockets layer)
时间: 2024-10-13 00:58:56

常用端口资料的相关文章

Hadoop常用端口

常用端口设置 1.1HDFS端口 参数 描述 默认 配置文件 示例 fs.default.name namenode RPC交互端口 8020 core-site.xml liaozhongmin:8020 dfs.http.address  NameNode web管理端口 50070 hdfs- site.xml liaozhongmin:50070 dfs.datanode.address datanode 控制端口 50010  hdfs -site.xml liaozhongmin:5

网络常用端口

本人(tab_98)整理,应该是最全的,而且修改了2处错误. TCP/UDP常用端口号******************************************************7        Echo(PING)      9        丢弃      13       Daytimer      19       字符生成器      20 /tcp  FTP数据21 /tcp  FTP控制 文件传输协议 22 /tcp  SSH 安全登录.文件传送(SCP)和端口重定

WINDOWS常用端口列表

按端口号可分为3大类: (1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务.通常这些端口的通讯明确表明了某种服务的协议.例如:80端口实际上总是HTTP通讯. (2)注册端口(Registered Ports):从1024到49151.它们松散地绑定于一些服务.也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的.例如:许多系统处理动态端口从1024左右开始. (3)动态和/或私有端口(Dynamic and/or Privat

c++ 完成端口资料

文章地址: http://blog.csdn.net/piggyxp/article/details/6922277 附件如下: word文档 PiggyIOCPServer_2008.rar PiggyStressTestClient.rar c++ 完成端口资料,布布扣,bubuko.com

Hadoop 2.x常用端口及查看方法

一.常用端口 组件 节点 默认端口 配置 用途说明 HDFS DataNode 50010 dfs.datanode.address datanode服务端口,用于数据传输 HDFS DataNode 50075 dfs.datanode.http.address http服务的端口 HDFS DataNode 50475 dfs.datanode.https.address https服务的端口 HDFS DataNode 50020 dfs.datanode.ipc.address ipc服

网络方面的常用命令 & 常用端口介绍

在网络方面我们常常会用到如下命令: (1)ping命令:我们常常用来判断2台或2台以上的机器间是否网络连通. ping 192.168.1.88 -t 如果想看任何命令的参数是什么意思,我们只需要:命令 /?就可以查看该命令的用法了.如下图: (2)ipconfig命令:往往是用来查看我们计算机的IP.网关.子网掩码.DNS等信息 ipconfig -all (3)netstat命令:查看本地计算机的TCP和UDP端口是否监听 netstat -a (4)telnet命令: 1)telnet提供

吐血整理所有常用端口,遇到端口问题一查就懂!

大家在学习计算机的时候,对于最常用的几个端口比如80端口肯定有很深的印象,但是对于其他一些不是那么常用的端口可能就没那么了解.所以,在一些使用频率相对较高的端口上,很容易会引发一些由于陌生而出现的错误,或者被黑客利用某些端口进行入侵.对于这件事情,大部分人都很头疼--最多可达65535个的端口,让人怎么记? 别怕,这次专门给大家整理了一些比较常见端口信息,遇到问题,一查就好! 注意:一个计算机最多有65535个端口,端口不能重复.常用端口号: IIS(HTTP):80 SQLServer:143

linux常用端口

常用端口 端口号码 / 层 名称 注释 1 tcpmux TCP 端口服务多路复用 5 rje 远程作业入口 7 echo Echo 服务 9 discard 用于连接测试的空服务 11 systat 用于列举连接了的端口的系统状态 13 daytime 给请求主机发送日期和时间 17 qotd 给连接了的主机发送每日格言 18 msp 消息发送协议 19 chargen 字符生成服务:发送无止境的字符流 20 ftp-data FTP 数据端口 21 ftp 文件传输协议(FTP)端口:有时被

常用端口信息

常用端口号: 代理服务器常用以下端口: (1). HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080 (2). SOCKS代理协议服务器常用端口号:1080 (3). FTP(文件传输)协议代理服务器常用端口号:21 (4). Telnet(远程登录)协议代理服务器常用端口:23 HTTP服务器,默认的端口号为80/tcp(木马Executor开放此端口): HTTPS(securely transferring web pages)服务器,默认的端口号为443/tc