成为“黑客”前,必须掌握的“网络协议端口”
|
53端口是DNS域名服务器的通信端口,通常用于域名解析。也是网络中非常关键的服务器之一。这类服务器容易受到攻击。对于此端口的渗透,一般有三种方式。
(4) 80端口渗透剖析 80端口通常提供web服务。目前黑客对80端口的攻击典型是采用SQL注入的攻击方法,脚本渗透技术也是一项综合性极高的web渗透技术,同时脚本渗透技术对80端口也构成严重的威胁。
(5) 135端口的渗透剖析 135端口主要用于使用RPC协议并提供DCOM服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。同时这个端口也爆出过不少漏洞,最严重的就是缓冲区溢出漏洞,曾经疯狂一时的‘冲击波’病毒就是利用这个漏洞进行传播的。对于135端口的渗透,黑客的渗透方法为:
(6) 139/445端口渗透剖析 139端口是为‘NetBIOS SessionService’提供的,主要用于提供windows文件和打印机共享以及UNIX中的Samba服务。445端口也用于提供windows文件和打印机共享,在内网环境中使用的很广泛。这两个端口同样属于重点攻击对象,139/445端口曾出现过许多严重级别的漏洞。 下面剖析渗透此类端口的基本思路。
(7) 1433端口渗透剖析 1433是SQLServer默认的端口,SQL Server服务使用两个端口:tcp-1433、UDP-1434.其中1433用于供SQLServer对外提供服务,1434用于向请求者返回SQLServer使用了哪些TCP/IP端口。1433端口通常遭到黑客的攻击,而且攻击的方式层出不穷。最严重的莫过于远程溢出漏洞了,如由于SQL注射攻击的兴起,各类数据库时刻面临着安全威胁。利用SQL注射技术对数据库进行渗透是目前比较流行的攻击方式,此类技术属于脚本渗透技术。
(8) 1521端口渗透剖析 1521是大型数据库Oracle的默认监听端口,估计新手还对此端口比较陌生,平时大家接触的比较多的是Access,MSSQL以及MYSQL这三种数据库。一般大型站点才会部署这种比较昂贵的数据库系统。对于渗透这种比较复杂的数据库系统,黑客的思路如下:
(9) 3306端口渗透剖析 (编辑:三门峡站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- excel2019怎么更改图表类型 操作方法
- 铅笔道融资榜 11.21 | 四家基因科技公司获得投资 今日披露1
- Excel2016怎么显示开发工具 教你简单调出
- VR射击游戏《Echo VR》即将开启Oculus Quest版本公测
- Splunk利用Splunk Connected Experiences和Splunk Business
- HP Reverb G2英国市场开启预订,发售具体日期官方未确定
- 离开书本也能学习?澳洲乐卓博大学宣布使用AR技术代替教科书
- 思科魏松斌:ACI和HyperFlex双重创新,让数据中心无处不在
- 无线网卡驱动怎么安装,教您怎么给电脑安装无线网卡驱动
- 网友怒喷运营商“为推广5G故意调慢4G网速

