首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
華為認證 | Java認證
公務員 | 報關員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導游資格
報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網絡編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護士
會計從業(yè)資格考試會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師
注冊資產評估師 | 高級會計師 | ACCA | 統(tǒng)計師 | 精算師 | 理財規(guī)劃師 | 國際內審師
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質量工程師 | 物業(yè)管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師
設備監(jiān)理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環(huán)境影響評價師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

三級網絡課堂:端口知識及被攻擊方法

  17027 Conducent 
   
  這是一個外向連接。這是由于公司內部有人安裝了帶有Conducent "adbot" 的共享軟件。Conducent "adbot"是為共享軟件顯示廣告服務的。使用這種服務的一種流行的軟件是Pkware。有人試驗:阻斷這一外向連接不會有任何問題,但是封掉IP地址本身將會導致adbots持續(xù)在每秒內試圖連接多次而導致連接過載: 
  機器會不斷試圖解析DNS名─ads.conducent.com,即IP地址

  216.33.210.40 ; 
  216.33.199.77 ;
  216.33.199.80 ;
  216.33.199.81 ;
  216.33.210.41 。

 。ㄗg者:不知NetAnts使用的Radiate是否也有這種現象) 
  
  27374 Sub-7木馬(TCP) 
   
  參見Subseven部分。 
  
  30100 NetSphere木馬(TCP) 
   
  通常這一端口的掃描是為了尋找中了NetSphere木馬。    
  31337 Back Orifice “elite” 
   
  Hacker中31337讀做“elite”/ei’li:t/(譯者:法語,譯為中堅力量,精華。即 3=E, 1=L, 7=T)。因此許多后門程序運行于這一端口。其中最有名的是Back Orifice。曾經一段時間內這是Internet上最常見的掃描。現在它的流行越來越少,其它的 木馬程序越來越流行。 
  
  31789 Hack-a-tack 
   
  這一端口的UDP通訊通常是由于"Hack-a-tack"遠程訪問木馬(RAT, Remote Access Trojan)。這種木馬包含內置的31790端口掃描器,因此任何31789端口到317890端口的連 接意味著已經有這種入侵。(31789端口是控制連接,317890端口是文件傳輸連接)    
  32770~32900 RPC服務 
   
  Sun Solaris的RPC服務在這一范圍內。詳細的說:早期版本的Solaris(2.5.1之前)將 portmapper置于這一范圍內,即使低端口被防火墻封閉仍然允許Hacker/cracker訪問這一端口。 掃描這一范圍內的端口不是為了尋找portmapper,就是為了尋找可被攻擊的已知的RPC服務。    
  33434~33600 traceroute 
   
  如果你看到這一端口范圍內的UDP數據包(且只在此范圍之內)則可能是由于traceroute。參見traceroute部分。 
  
  41508 Inoculan 
   
  早期版本的Inoculan會在子網內產生大量的UDP通訊用于識別彼此。參見 http//www.circlemud.org/~jelson/software/udpsend.html 
[urlhttp://www.ccd.bnl.gov/nss/tips/inoculan/index.html[/url 
  
  端口1~1024是保留端口,所以它們幾乎不會是源端口。但有一些例外,例如來自NAT機器的連接。 ?匆娋o接著1024的端口,它們是系統(tǒng)分配給那些并不在乎使用哪個端口連接的應用程序的“動態(tài)端口”。 Server Client 服務描述:

  1-5/tcp 動態(tài) FTP 1-5端口意味著sscan腳本 
  20/tcp 動態(tài) FTP FTP服務器傳送文件的端口 
  53 動態(tài) FTP DNS從這個端口發(fā)送UDP回應。你也可能看見源/目標端口的TCP連接。 
  123 動態(tài) S/NTP 簡單網絡時間協議(S/NTP)服務器運行的端口。它們也會發(fā)送到這個端口的廣播。 
  27910~27961/udp 動態(tài) Quake Quake或Quake引擎驅動的游戲在這一端口運行其服務器。因此來自這一端口范圍的UDP包或發(fā)送至這一端口范圍的UDP包通常是游戲。 
  61000以上 動態(tài) FTP 61000以上的端口可能來自Linux NAT服務器(IP Masquerade)

希望與更多計算機等級考試的網友交流,請進入計算機等級考試論壇

更多信息請訪問:考試吧計算機等級考試欄目

上一頁  1 2 3 4  下一頁
文章搜索
版權聲明:如果計算機等級考試網所轉載內容不慎侵犯了您的權益,請與我們聯系800@exam8.com,我們將會及時處理。如轉載本計算機等級考試網內容,請注明出處。