经常使用端口的作用.docx
《经常使用端口的作用.docx》由会员分享,可在线阅读,更多相关《经常使用端口的作用.docx(12页珍藏版)》请在冰豆网上搜索。
经常使用端口的作用
经常使用端口的作用
经常使用端口的作用
一个端口确实是一个潜在的通信通道,也是一个入侵通道,开放一个端口确实是一台运算机在网络上打开了一扇窗户,黑客入侵的方式确实是用手工扫描或利用扫描软件找到效劳器所开放的端口,去依照其相应的漏洞对效劳器进行入侵或解决,因此对端口的了解是超级重要的。
端口可能分为三类:
1:
公认端口(wellknownports):
从0-1023,他们是绑定于一些效劳。
通常这些端口的通信明确说明了某种效劳的协议。
比如,21端口是FTP效劳所开放的。
2:
注册端口(registrerdports):
从1024-49151,他们松散的绑定于一些效劳也确实是说有许多效劳绑定于这些端口,这些端口一样用于许多其他目的。
比如,许多系统处置动态端口是从1024开始的。
3:
动态或私有端口(dynamicand/orprivateports):
从49512-65535,理论上不该该为效劳分派这些端口。
事实上,运算机通常从1024开始分派动态端口。
固然也有例外的,SUN的RPC端口从32768开始。
下边附经常使用端口列表:
端口大全
不同的端口有不同的作用希望大伙儿能有所收成。
0通经常使用于分析操作系统。
这一方式能够工作是因为在一些系统中“0”是无效端口,当你试图利用一种通常的闭合端口连接它时将产生不同的结果。
一种典型的扫描:
利用IP地址为.0,设置ACK位并在以太网层广播。
1tcpmux这显示有人在寻觅SGIIrix机械。
Irix是实现tcpmux的要紧提供者,缺省情形下tcpmux在这种系统中被打开。
Iris机械在发布时含有几个缺省的无密码的帐户,如lp,guest,uucp,nuucp,demos,tutor,diag,EZsetup,OutOfBox,和4Dgifts。
许多治理员安装后忘记删除这些帐户。
因此Hacker们在Internet上搜索tcpmux并利用这些帐户。
7Echo你能看到许多人们搜索Fraggle放大器时,发送到和的信息。
常见的一种DoS解决是echo循环(echo-loop),解决者伪造从一个机械发送到另一个机械的UDP数据包,而两个机械别离以它们最快的方式回应这些数据包。
另一种东西是由DoubleClick在词端口成立的TCP连接。
有一种产品叫做“ResonateGlobalDispatch”,它与DNS的这一端口连接以确信最近的路由。
Harvest/squidcache将从3130端口发送UDPecho:
“若是将cache的source_pingon选项打开,它将对原始主机的UDPecho端口回应一个HITreply。
”这将会产生许多这种数据包。
1传输操纵协议端口效劳多路开关选择器
2compressnet治理有效程序
3紧缩进程
5远程作业登录
7回显(Echo)
9抛弃
11在线用户
13时刻
15netstat
17每日引用
18消息发送协议
19字符发生器
20文件传输协议(默许数据口)
21文件传输协议(操纵)
22SSH远程登录协议
23telnet终端仿真协议
24预留给个人用邮件系统
25smtp简单邮件发送协议
27NSW用户系统现场工程师
29MSG ICP
31MSG验证
33显示支持协议
35预留给个人打印机效劳
37时刻
38路由访问协议
39资源定位协议
41图形
42WINS主机名效劳
43"外号"whois效劳
44MPM(消息处置模块)标志协议
45消息处置模块
46消息处置模块(默许发送口)
47NIFTP
48数码音频后台效劳
49TACACS登录主机协议
50远程邮件检查协议
51IMP(接口信息处置机)逻辑地址保护
52施乐网络效劳系统时刻协议
53域名效劳器
54施乐网络效劳系统单据互换
55ISI图形语言
56施乐网络效劳系统验证
57预留个人用终端访问
58施乐网络效劳系统邮件
59预留个人文件效劳
60未概念
61NI邮件?
62异步通信适配器效劳
63WHOIS+
64通信接口
65TACACS数据库效劳
66OracleSQL*NET
67引导程序协议效劳端
68引导程序协议客户端
69小型文件传输协议
70信息检索协议
71远程作业效劳
72远程作业效劳
73远程作业效劳
74远程作业效劳
75预留给个人拨出效劳
76散布式外部对象存储
77预留给个人远程作业输入效劳
78修正TCP
79Finger(查询远程主机在线用户等信息)
80全世界信息网超文本传输协议(www)
81HOST2名称效劳
82传输有效程序
83模块化智能终端ML设备
84公用追踪设备
85模块化智能终端ML设备
86MicroFocusCobol编程语言
87预留给个人终端连接
88Kerberros平安认证系统
89SU/MIT终端仿真网关
90DNSIX平安属性标记图
91MITDover假脱机
92网络打印协议
93设备操纵协议
94Tivoli对象调度
95SUPDUP
96DIXIE协议标准
97快速远程虚拟文件协议
98TAC(东京大学自动运算机)新闻协议
101usuallyfromsri-nic
102iso-tsap
103ISOMail
104x400-snd
105csnet-ns
109PostOffice
110Pop3效劳器(邮箱发送效劳器)
111portmap或sunrpc
113身份查询
115sftp
117path或uucp-path
119新闻效劳器
121BOjammerkillah
123networktimeprotocol(exp)
135DCEendpointresolutionnetbios-ns
137NetBios-NS
138NetBios-DGN
139win98共享资源端口(NetBios-SSN)
143IMAP电子邮件
144NeWS-news
153sgmp-sgmp
158PCMAIL
161snmp-snmp
162snmp-trap-snmp
170networkPostScript
175vmnet
194Irc
315load
400vmnet0
443平安效劳
456HackersParadise
500sytek
512exec
513login
514shell-cmd
515printer-spooler
517talk
518ntalk
520efs
526tempo-newdate
530courier-rpc
531conference-chat
532netnews-readnews
533netwall
540uucp-uucpd
543klogin
544kshell
550new-rwho-new-who
555StealthSpy(Phase)
556remotefs-rfs_server
600garcon
666AttackFTP
750kerberos-kdc
751kerberos_master
754krb_prop
888erlogin
1001Silencer或WebEx
1010Dolytrojan
1011DolyTrojan
1024(YAI)
1025
1033Netspy
1042
1047GateCrasher
1080Wingate
1109kpop
1243SubSeven
1245Vodoo
1269MavericksMatrix
1433MicrosoftSQLServer数据库效劳
1492FTP99CMP
1509StreamingServer
1524ingreslock
1600Shiv
1807SpySender
1981ShockRave
1999Backdoor
2000黑洞(本马)默许端口
2001黑洞(本马)默许端口
2023PassRipper
2053knetd
2140或Invasor
2283Rat
2565Striker
2583Wincrash2
2801Phineas
3129
3150DeepThroat
3210SchoolBus
3389Win2000远程登岸端口
4000OICQClient
4567FileNail
4950IcqTrojan
5000WindowsXP默许启动的UPNP效劳
5190ICQQuery
5321Firehotcker
5400或BladeRunner
5550Xtcp
5555rmt-rmtd
5556mtb-mtbd
5569RoboHack
5714Wincrash3
5742Wincrash
6400TheThing
6669Vampire
6670DeepThroat
6711SubSeven
6713SubSeven
6767NTRemoteControl
6771DeepThroat3
6776SubSeven
6883DeltaSource
6939Indoctrination
6969
7306网络精灵(木马)
7307ProcSpy
7308XSpy
7626冰河(本马)默许端口
7789ICQKiller
8000OICQServer
9400InCommand
9401InCommand
9402InCommand
9535man
9536w
9537mantst
9872PortalofDoom
9875PortalofDoom
9989InIkiller
10000bnews
10001queue
10002poker
10167PortalOfDoom
10607Coma
11000SennaSpyTrojans
11223ProgenicTrojan
12076Gjamer或
12223Hack?
9KeyLogger
12345netbus木马默许端口
12346netbus木马默许端口
12631
16969Priotrity
17300Kuang2
20000MilleniumII(GrilFriend)
20001MilleniumII(GrilFriend)
20034NetBusPro
20331Bla
21554GirlFriend或Schwindler
22222Prosiak
23456EvilFTP或UglyFtp或WhackJob
27374SubSeven
29891TheUnexplained
30029AOLTrojan
30100NetSphere
30303Socket23
30999Kuang
31337BackOriffice
31339NetSpy
31666BOWhackmole
31787Hackatack
33333Prosiak
33911TrojanSpirit2001a
34324TN或TinyTelnetServer
40412TheSpy
40421
40423Master
47878BirdSpy2
50766Fore或Schwindler
53001RemoteShutdown
54320BackOrifice2000
54321SchoolBus
61466Telecommando
65000Devil