被扫的主机:192.xxx.xx.x4 @0 f m- D, ~( L+ h r
; R) ~% H1 Q" l6 _$ ~5 Q" Z主机IP数:4
. E R! Q+ L4 M' b; f8 B2 Q# ^. `6 B9 Q, z o* [3 G; a
发现的安全漏洞:7个# X$ ^7 J& E" f# ~! G& R% _
( m8 R' |. ^* B% m% S安全弱点:45个
K8 p8 `8 ^1 ]& Y" ]) A& F& L, @* J& l
系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS3 V5 ?0 W& z" Y! i/ `
--------------------------------------------------------------------------------
) Z5 U1 f1 k3 F5 U, ETelnet (23/tcp) $ {, x9 L. j% q* U6 u% b$ g
ssh (22/tcp)
. o6 X+ j2 N: S8 g' J9 F; zftp (21/tcp) (发现安全漏油) : k4 M5 T6 e6 O8 ~4 s& I- R
netstat (15/tcp)
* t0 O1 A J7 D6 W1 ydaytime (13/tcp)
8 f! j3 G7 |. i# `7 n" Z0 [4 o' psystat (11/tcp) 4 e9 ~0 W! w+ c& o! T6 v
echo (7/tcp)
4 H. Z3 V; |& _! h) utime (37/tcp)
+ M4 a; y- Z2 r2 v) ]+ Y0 |7 zsmtp (25/tcp) ! I. O' J2 k* E3 f X0 E/ v, q
www (80/tcp) (发现安全漏油) ' W: T% \4 d, z3 o$ B3 D" Q3 H
finger (79/tcp)
0 Z; l; x+ R- C: l) e0 p; z8 I8 \8 F3 kauth (113/tcp) 0 G# a8 I9 |" g, I( h: m
sunrpc (111/tcp) ! b9 ^; u( q/ C) j+ K
pop-2 (109/tcp) ( C' O) e1 r( w4 l/ K+ Y
linuxconf (98/tcp) 1 j3 m6 F1 }5 |, x! u
imap2 (143/tcp) ( {% B* R: Y2 m# U: E
printer (515/tcp) 7 @- D$ A3 D+ ~& C( g
shell (514/tcp) ) ~5 D- D1 x$ D2 Z" G' f1 _
login (513/tcp)
( b% f" \3 F0 J7 y- V; i6 T" vexec (512/tcp) / {9 i K3 S6 a0 ~1 x
unknown (693/tcp) ( f# `/ ]3 v9 E" q5 I
unknown (698/tcp) 7 {2 T# C7 |/ }* f% w
unknown (727/tcp)
, _5 F6 V: Q0 L9 L! Qswat (910/tcp) / p3 @9 o1 f, E: Y0 A
unknown (1025/tcp)
' N# |; Z" e% i" m8 sunknown (1039/tcp) ! s) L) |( }" T" t/ _2 V
unknown (1038/tcp)
% i& `7 }6 d7 o, c; I) Funknown (1037/tcp) + u" ~" x4 X3 l# j" r! J
unknown (1035/tcp) 8 ]& K' p- q* y) P6 ~) a/ ^& z
unknown (1034/tcp)
* f( Z# g5 w" `0 h2 G+ runknown (3001/tcp) 5 @! f: K$ C9 i0 V6 h. d
unknown (6000/tcp) - v4 `/ i% j( k: {3 `9 d* Y
echo (7/udp)
2 [3 ]2 [5 I$ U, B! m1 H7 {general/tcp $ h4 b1 K) j: }2 z5 p
daytime (13/udp)
5 }4 C- h+ W9 r" _- W' T3 I) funknown (728/udp) (发现安全漏油)
5 }: Q& ]' K [# h& r( A5 M9 `unknown (2049/udp) ; F% T5 A$ D2 l* b0 t1 w
unknown (681/udp)
9 I0 L+ y \# {* M' p2 _! eunknown (2049/tcp)(发现安全漏油) % \; B, y' Y" ^! ] W0 S
. _3 f% v3 R; P$ {- m* }! @
3 J- Z4 M9 h8 ]3 ^可用telnet登录的端口 (23/tcp)
; J! P3 m/ Q& t! P; i) u9 l: w9 a* j# }9 l1 h
# n N, }! W5 A% p5 w
这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。
) Y) y/ L8 ^& e5 ?
1 D" H* }) K; J9 X. W* ] b: ?$ _4 V5 z! d2 Q5 c2 q
发现的可攻击弱点 (21/tcp)
6 ?3 p' m$ {: d: b8 D0 M) A
, t [4 }( E& C0 ]* `我在那里发现了一个目录是可写的:
. A* f$ V9 i {1 G" R8 Y/incoming
" s, X' N7 }/ t3 \4 U0 s- d; I/ P1 g7 j0 U+ g2 h
( J l5 l9 M5 d; {9 o' K3 h% g
ftp端口 (21/tcp)
: ?8 m9 V4 V7 d4 }4 r( q8 u5 Z* W
ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统
( k; Y3 Q( _' P- \$ U2 L& I: {4 q; }) l! V9 D7 h
13/tcP(daytime)
9 ^4 K* o. C" P" m
$ J5 H' m9 d2 J6 P: p8 `从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的2 }6 ?) I" P. _$ a
/ ^6 S: `" P1 F% D9 nECHO(7/tcp)" t4 a9 O7 R% Y/ G! I* d& l
* H% \, L% d) r+ G
这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。* Y/ p, ~6 W, v1 [
/ r Y {+ R T# k+ q+ y$ i
(25/tcp)smtp端口
( e* N9 ]. L( R/ `该端口开放邮件传输协议, o" }* O% u9 D- S7 ^5 h' _
: ^2 P' w: X. `$ q% x' T
回应可执行EXPN和VRFY命令2 g& y7 n |+ T# F# A
6 c/ x* M/ D$ B7 ?# t3 B
EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。
2 v- J2 h4 g: n* `( n5 p! q/ l( T$ ?( c. K- d
VRFY命令可以用来检测一个帐号的合法性
) Y1 N$ _% |, W" t: P$ C4 j6 c& W
# f9 a4 L: @+ Q! m我们可以试着发这样一个类型的邮件给它: 5 H Y+ k& ~" [( p) a, p4 c0 R4 t
4 | ^# c; P. m4 }/ i; o* b0 d
user@hostname1@victim6 }' ~+ C) v* g! g$ t [
, `6 O+ [5 y. W( L% f
我们会收到一个这样的邮件:& Z2 V( C2 U- y* \
user@hostname1
6 N2 U% O- F4 B# i$ k }5 _ z3 T
4 S1 Y9 f6 I& U- o5 A3 V/ V也许我们就能用它穿过防火墙- ?) |$ Y: f4 [9 |0 E6 o
) O/ a) j# ]( q" [' p/ bWWW(80/TCP)端口
' {; ?- W' K3 P% n. i4 l% x
9 j) j* W( e% r) ^( s) a它表明WWW服务在该端口运行
% R* n/ K5 X `
% B$ T3 o8 l# l6 Q2 v- z8 y: ]; rfinger (79/tcp) 端口6 S3 L- c# R+ _. ~ f
finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等
% L3 q) p" [$ I& }2 z- S3 u" `
- Z( Z; m6 I4 ^auth (113/tcp) # [/ Q: p8 v0 }: T4 h% t+ w, f1 H
& F: H# J2 X% l, j7 A
ident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)5 {3 M# j7 B F
* v& v: o9 \$ ^* `+ U(98/tcp) LINUX在这个端口上运行' C8 P$ G+ _2 v! @
# y2 a) N- _8 I7 S/ e# B: Z
对于LINUX我不太熟悉! B) \1 F# n0 c- w9 S' }
0 {& K, l- }; g0 ]" f(513/tcp) RLOGIN在这个端口上运行
9 ]5 {% _1 u% `( t+ d3 ?, ^; Z# b9 W6 G, A
这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。
& f* m1 J# \8 Q0 l+ H. z2 J: e( K8 k9 s0 u
exec (512/tcp) $ a/ c! f: |7 o
* Z2 A4 j: r( C( N; `
rexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。
- }- \4 y4 g# Z( x* m# b f$ ]. J' l7 r6 X% ^
也许你还能发现很多端口,不同的端口会有不同的作用 |