端口有哪些危险(端口是什么东西)

我们学习网络技术中,经常会遇到所谓的端口,那么端口是什么意思呢,网络技术中的端口默认指的是TCP/ip协议中的服务端口,一共有0-65535个端口,比如我们最常见的端口是80端口,默认访问网站的端口就是80,你直接在浏览器打开solves:80,会发现浏览器默认把80去掉,就是因为这是个默认端口,所以没必要再显示出来,还有用于ftp文件传输的21端口,我们知道一台主机通常可以提供网页服务,ftp服务,邮件的SMTP服务等,都是可以同时在一个ip上进行的,那为什么不会造成混乱呢,原因就是通过ip 端口来区分这些服务,让每个端口有自己的分工,又能同时使用一个ip地址。如何查看计算机哪些端口正在使用?我们打开cmd,输入netstat -n 可以看到我们正在使用的端口,已经连接外网的哪些ip和端口。

端口有哪些危险(端口是什么东西)(1)

常见的端口漏洞FTP 21默认用户名密码 anonymous:anonymous暴力破解密码VSFTP某版本后门SSH 22暴力破解密码Telent 23暴力破解密码SMTP 25无认证时可伪造发件人DNS 53 UDP测试域传送漏洞SPF / DMARC CheckDDoSDNS Query FloodDNS 反弹SMB 137/139/445未授权访问弱口令SNMP 161Public 弱口令LDAP 389匿名访问注入Rsync 873任意文件读写RPC 1025NFS匿名访问MSSQL 1433弱密码JAVA RMI 1099RCEOracle 1521弱密码NFS 2049权限设置不当ZooKeeper 2181无身份认证mysql 3306弱密码RDP 3389弱密码Postgres 5432弱密码CouchDB 5984未授权访问redis 6379无密码或弱密码Elasticsearch 9200代码执行Memcached 11211未授权访问MongoDB 27017无密码或弱密码Hadoop 50070黑客都常使用哪些端口进行入侵?21端口在服务器还未流行的时候,大多网站使用的是主机空间,网站文件是通过ftp进行传输,登录需要账号和密码,因此出现不少ftp批量爆破工具。

端口有哪些危险(端口是什么东西)(2)

135端口早期黑客入侵个人电脑常使用135端口,先扫描大量135端口开放的ip后,再使用ntscan扫描器批量猜解密码,传ftp木马等。

端口有哪些危险(端口是什么东西)(3)

445端口网吧的噩梦,网吧此端口不关,常常被黑客批量入侵全部电脑,网吧看谁不爽关谁电脑,早期批量入侵网吧电脑、批量入侵机房电脑使用的就是此端口。直接在cmd使用ipc$空连接连接内网主机,真正实现用cmd入侵主机,像极了电影中的黑客。1433端口和3306端口sqlserver默认端口号为:1433,mysql的默认端口为3306,这两个端口分别是两种数据库的默认连接端口,很多默认没有密码,或者使用弱密码,也常常被而已扫描利用。某某教程网域名的1433便取于此。3389端口3389端口是服务器默认连接端口,我们都知道电脑的默认用户名是administrator,但是密码很多人就设置很简单的密码或者空密码,导致被入侵,DUBrute这款软件堪称黑客神器,不知道还有没有人在玩呢?

端口有哪些危险(端口是什么东西)(4)

我们不难发现,以上黑客利用的端口漏洞,大多数是因为有弱密码的存在而导致被成功破解,甚至445端口的ipc$空连接连密码都不用,所谓的黑客抓鸡,实际上抓的大多都是“弱”鸡,因此设置一个复杂的密码,就能躲避90%的黑客攻击!

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页