找回密码
 注册

QQ登录

只需一步,快速开始

扫描到的端口到底有什么用

[复制链接]
发表于 2011-1-13 17:08:25 | 显示全部楼层 |阅读模式
被扫的主机:192.xxx.xx.x
; y* y( @, A( `' D4 @# _: l+ T" ]( R/ k+ r1 t6 c
主机IP数:4
" d" h. n$ X' T/ u' }
: Y1 W* U$ P+ O  S, j- v发现的安全漏洞:7个* y6 V- @  Q; O5 }% e* X

+ |% H* Q: c3 y2 [安全弱点:45个; l5 x9 d7 N, }

. K9 T7 N& J0 R+ m# O$ q系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS# m! v: A) A! t: I. o6 n2 \/ j
--------------------------------------------------------------------------------
3 g; w7 z& I* ~, c0 iTelnet (23/tcp) * m( ?1 Z) p$ m# u. X- U  C& f8 o
ssh (22/tcp)
! d$ [4 B% b( \: R3 m. kftp (21/tcp) (发现安全漏油)
" U" ]" ]7 ?) P7 Qnetstat (15/tcp)
+ s  [% A4 M0 @& H- c# sdaytime (13/tcp) 2 ^( q3 n5 b! m9 W& U& f: s
systat (11/tcp) ! m) T, J4 D! x9 K+ R
echo (7/tcp) % c  U4 C+ R  O! v. W
time (37/tcp)
: n7 X/ l2 x2 J5 X; Q8 W3 g% ?smtp (25/tcp) # n: Y; d" S* d3 x# |$ Q1 M  c
www (80/tcp) (发现安全漏油)
5 z( [% M# X' g- m+ P3 c' z2 s7 kfinger (79/tcp)
+ V5 o4 L4 M4 Y! l& C5 {: \auth (113/tcp) : G* |6 h. y, ^
sunrpc (111/tcp)
8 k- _$ m% `' ?1 z, Qpop-2 (109/tcp)
! s+ h: i* K) d: S3 wlinuxconf (98/tcp)
/ b0 o, Z; r3 ]' Vimap2 (143/tcp)
; g, G. _' I" w5 H$ y/ m" }' A' k, `printer (515/tcp)
3 V3 p" e+ Z9 f0 ~shell (514/tcp) ; F+ _" @' n+ S* V- s
login (513/tcp)   i2 v4 k: _6 p1 ?& E% u
exec (512/tcp)
2 Y# s! e1 v) ~unknown (693/tcp) ) {# ^7 ~. k6 V
unknown (698/tcp)
' c9 G+ H$ |8 ~! Yunknown (727/tcp) ( z2 j8 c7 M1 f4 |% J
swat (910/tcp)
/ x! J( ?2 A6 F9 P2 Tunknown (1025/tcp) ; b# s4 p1 f2 h( B$ T
unknown (1039/tcp) ' v1 I. H9 x$ q' l
unknown (1038/tcp) % P& M$ G# Q% M1 s$ V
unknown (1037/tcp) : \" k2 X1 ^% g5 Y+ s9 v
unknown (1035/tcp) ( t, x5 P' z1 C  \
unknown (1034/tcp) * c- d3 D- ?4 M% o6 g
unknown (3001/tcp)
- J) @! t( F/ L( ?unknown (6000/tcp) % v' L, G3 q9 ^6 b- o( e' Z
echo (7/udp)
+ ]% k0 t! ^! R( y/ Ygeneral/tcp * G3 ~% b$ A" b3 V  ]; `
daytime (13/udp) / m3 u9 W' W' d2 a7 _; T9 J3 F7 U! G
unknown (728/udp) (发现安全漏油) % Q4 M$ B( J/ Q4 Z
unknown (2049/udp)   ~" n/ D4 ^# q: g
unknown (681/udp)
0 J1 f% K+ X  ^8 ]  ]unknown (2049/tcp)(发现安全漏油)
, Z* ~. `1 [; g & M7 G: K6 w: N+ H' V. \
8 G3 l8 U$ l& Y+ t7 }' f8 ?
可用telnet登录的端口 (23/tcp)
4 d8 O8 e4 A/ {: f8 \1 Z/ V8 n  v2 K$ c! q* }; d* Z
  \+ ~! v6 E1 d8 J, E
这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。8 Q9 n7 d- [5 f2 m4 F
 2 `* g( Q7 g/ H8 Q' t: q8 }

  |" N& l4 N6 T6 ?" |发现的可攻击弱点 (21/tcp) ' k/ }4 w6 K: p7 R3 c8 _2 U( H; G' Y

$ c) O# ?' t3 h1 ?1 K我在那里发现了一个目录是可写的:
1 y# p4 v" D: ]0 y" z/incoming
. `& l/ L/ x2 P! T$ D% S: E' I/ s

. U  c- K) k3 E* e( yftp端口 (21/tcp)
9 m3 j( F2 |. m- |' p, K# I2 D1 T! e* _
ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统
' b8 W8 a, f2 d: @& ^4 t4 a
3 V" k: m9 D7 [$ y13/tcP(daytime)' [$ F$ @+ \# P( s

8 T" U; H$ o! T! B1 o: h从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的
: B/ Q( B  m* {/ c7 I- s2 t: V$ j7 G& |" k8 m
ECHO(7/tcp)
6 ~% Y6 R- l4 a* ?8 f6 o* `4 W
, @& X! i* z$ D! ~( h) ?3 m9 Q: d这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。
) L# A$ E& T; b+ b3 o6 P$ X4 U$ [6 Y: c4 f0 `6 Q) _+ v
(25/tcp)smtp端口
6 I3 n. V5 e  s* n, V6 f' c; M1 L6 P该端口开放邮件传输协议
) ]% P( \7 q& @# @# n
2 C9 m, X' E- V8 @回应可执行EXPN和VRFY命令
3 o7 l; U3 F4 w7 c! m
, V" H1 [( [: j% u2 hEXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。
: W7 w/ \9 e: C0 p2 ?6 T/ E$ X3 t: I( t* [& f
VRFY命令可以用来检测一个帐号的合法性
# ?' ^' P+ g' U, T0 W! o9 @1 C
3 j' v: ~8 j3 p8 U我们可以试着发这样一个类型的邮件给它:
' x- l# B9 x7 f7 Z9 e3 |  s* c8 Z+ X) Y* g* S  \  P
user@hostname1@victim
: Q' G  Z) c/ c6 c. \! @
6 v% C& L7 y1 {$ L: [# q" n* s; T我们会收到一个这样的邮件:# @+ s* |& ^5 Z& r2 h4 s+ y! w
user@hostname1! {/ G7 H$ j% @. L8 |
6 ]. t7 \% H8 M9 a
也许我们就能用它穿过防火墙
8 N: y7 b6 R, c* t' R6 m' [7 X! K/ D$ J& @
WWW(80/TCP)端口
! o2 p$ ]3 W5 G6 ?' i. H) @
9 _0 D! T5 j  L- a5 k& H% D它表明WWW服务在该端口运行; v0 _( R! E6 G& h( C

: X5 x5 b( N+ _' a. ?finger (79/tcp) 端口7 C2 v2 q/ U9 t, r. B: U
finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等
  q& E  Z. ]7 O; a1 u) s& Y* Z
* g! ^2 n) ~& F2 gauth (113/tcp) 3 g- V6 l5 y0 U" _' F  J

8 X7 [+ s; C' i* @, Fident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)/ b5 G! f) o; x) n4 x9 |
8 `% r6 ^& b) n+ }6 j3 `; w+ }
(98/tcp) LINUX在这个端口上运行
7 @# }9 {& Z& X" o
: k; O; N5 Y( P$ t) \对于LINUX我不太熟悉6 r) _- T$ k" [5 @3 g$ z9 ?) y

2 T9 e( Y: Y* Q" o- M2 i, B9 v6 j& A! X1 h(513/tcp) RLOGIN在这个端口上运行3 L2 g7 f0 b' f6 C) r$ d3 o$ B

! p2 {, B, `/ Q" Z& z# C9 r8 I$ i6 L这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。% c+ @* \, V2 G: V& p" R. R

- _( q5 m+ L6 t  b0 Y* J% O% pexec (512/tcp) 6 [, D# s3 R& y8 i) U, q

% H& x8 O, C- M# yrexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。
1 Y% {6 j, Q- q/ k0 x; R
4 @, C1 k; r$ W3 B1 Z也许你还能发现很多端口,不同的端口会有不同的作用
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-7-30 02:29

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表