找回密码
 注册

QQ登录

只需一步,快速开始

扫描到的端口到底有什么用

[复制链接]
发表于 2011-1-13 17:08:25 | 显示全部楼层 |阅读模式
被扫的主机:192.xxx.xx.x3 N; ?( T3 }& V' v: @

0 k- ^- ^6 I( v, B- ~& k5 K主机IP数:4
$ N0 O. T( B; X4 D: ]1 I* v: a7 ]
0 n# o4 ~. o# Q5 p发现的安全漏洞:7个
6 R4 F. _6 b! x9 e3 R
3 k( @4 A2 b0 A5 Y安全弱点:45个  m( x% Q/ M2 C& E+ i/ `4 X
! N$ V: G: d: b
系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS
, v- ~% f3 P2 Z2 l$ v--------------------------------------------------------------------------------4 s, |* m( f: ]4 D( t' d
Telnet (23/tcp)
8 H. E2 ^/ ~+ w/ w! b; b4 c! e$ p4 `ssh (22/tcp) 2 O. C/ w+ p5 M; ]- @8 t( n4 [
ftp (21/tcp) (发现安全漏油)
! z6 I' R" p- f  V( Xnetstat (15/tcp)
  p, w3 F" h6 s" edaytime (13/tcp) " \: d& x( c0 E8 E$ @( R
systat (11/tcp) ! W/ J1 Q9 H, S6 c
echo (7/tcp) . x  T, w/ h- z! C
time (37/tcp)
. O1 c9 H7 z; G1 wsmtp (25/tcp)   S) A* }- r8 c9 K$ y5 @2 w* V
www (80/tcp) (发现安全漏油) 9 O/ |1 Y* i9 J& V9 A
finger (79/tcp) 3 u- f  d0 j4 _6 \" J
auth (113/tcp)
& X* N1 X( y4 \# |/ [3 Y! T5 psunrpc (111/tcp)
2 P+ z( s2 Z0 N  ypop-2 (109/tcp) - u/ ?& ^0 J7 K6 I' |
linuxconf (98/tcp) / T7 }  z& }5 x8 V
imap2 (143/tcp)
" \, [1 V  E( B2 p! [- Lprinter (515/tcp)
& d8 y' Z) M) ?# Lshell (514/tcp)
& N! }* M% w- Ilogin (513/tcp) 0 I* N( u5 s- x  k) ?8 B$ w% \
exec (512/tcp) - r( A% L! H- O. H* j5 |* \
unknown (693/tcp)
6 B& P! p3 A, p7 z: L$ q+ ?unknown (698/tcp) ( }5 Z( Y9 \4 P9 W/ o
unknown (727/tcp)
3 K! @, y# m( T  K* Qswat (910/tcp) 3 J9 e' s0 e; D: X; e
unknown (1025/tcp) 3 y$ p5 w' W0 L) O" v  T
unknown (1039/tcp) 4 g/ V# o3 u+ S+ O. r
unknown (1038/tcp)
4 [1 G% l3 M/ @- E& @: Dunknown (1037/tcp)
9 p$ j% I) k( ?9 B7 k: u0 U" d* Cunknown (1035/tcp) 6 w: S: J5 \3 b$ R  s" b- k# \- j
unknown (1034/tcp)
* @% j, P1 x% Q6 B# ]2 bunknown (3001/tcp) 0 W- A& X. j+ s& r& Y8 m1 @
unknown (6000/tcp) 2 C+ v0 {: I$ ^/ u% ]2 k6 }: ]
echo (7/udp) ! p0 L2 p. `- n8 a
general/tcp
* Y, [" s+ o4 Q# C( U% K3 P% F* jdaytime (13/udp) ' q0 h8 I6 i9 U# s
unknown (728/udp) (发现安全漏油) / g; x2 m( K6 Z
unknown (2049/udp)
  X0 `& J, j* ~  D% m8 runknown (681/udp) 2 c7 x& v5 \; B- X
unknown (2049/tcp)(发现安全漏油) 5 U; A  J4 P6 ]" H* q
 
. s( A9 [+ q6 e! \# w, _; \# g- Q- K6 ?) d4 V3 R" s& y  m
可用telnet登录的端口 (23/tcp)
& U  b7 V3 O. B7 B
, o8 ~. A8 b) p( s+ m. \0 q8 Z& O$ p2 _: i0 D9 i0 `$ F+ t9 e
这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。0 X" K7 e6 j- a6 K) B+ `/ B
 
5 ~6 j4 S0 K. |# Z: \' X; r( D( l" J1 H+ s
发现的可攻击弱点 (21/tcp) 7 G% _" [5 n; d* l$ Z9 F/ P

4 i+ f+ ?0 z! y9 ]4 F$ ]/ _) I! V我在那里发现了一个目录是可写的:
  a* z* l0 f/ L* r# |: O& |! U/incoming
; M8 j$ X: Z( d, G& `  t
( f' p% V' q9 l" o$ t; M4 |4 B2 B2 o: [
ftp端口 (21/tcp) 9 A0 g) e1 @2 j6 X% L
3 s3 b) P  b/ j, Q( B! Q3 X
ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统4 n1 Y/ b0 q9 d. q: G9 o( Y
1 h" k0 [: E, b' ?6 Q
13/tcP(daytime)3 Q/ ^$ i2 h& |( X" I% k

: H3 Y' p7 n+ T  |% Z  L5 K0 K" |  R从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的
* h0 Y2 a6 L: V+ E% e  g' _: C7 D. y/ z& T3 B: T
ECHO(7/tcp)5 x9 a. F# J2 c9 u

9 U  z3 c0 I# n4 G/ V) b4 k1 K这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。
6 E: A/ S, F5 U" b9 w/ o3 ^$ H+ m; X- N  e
(25/tcp)smtp端口
! N/ f' k& v* r% r0 H) A该端口开放邮件传输协议
# T1 F$ s0 \7 r$ r$ [; q
0 m; h9 \+ P4 B$ S( \  K回应可执行EXPN和VRFY命令2 X3 j9 u5 p; \
& V& j( L2 }% |* a+ R
EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。  P( I6 d- f4 l" @: ?( P

- {$ \- r7 C/ U3 o5 _4 G- tVRFY命令可以用来检测一个帐号的合法性: z, m' n  X/ [; d

5 g( P, B# v9 g4 v3 N9 x3 A我们可以试着发这样一个类型的邮件给它:
% v: @7 D+ k- }& f3 u+ t# z! M, U' _+ g* W" g% `2 p& o" }
user@hostname1@victim, k& m1 V; Y7 c% U/ L; y

! S( B: u) M. F. l我们会收到一个这样的邮件:
* m! m1 }! t( ~! i6 duser@hostname1% g* W4 O# Y. {- E4 k3 H0 t! w2 q

6 \& V8 Y$ @& i也许我们就能用它穿过防火墙
; [9 E# U: o+ q, ^% y2 s: s* f0 ]0 R' }! E6 I6 _+ |9 _; t( v3 E
WWW(80/TCP)端口
8 r) a$ [  V3 M5 ?! o5 B# d4 j+ j2 i0 Q4 Z# I( i# ^8 n% e* Y- V
它表明WWW服务在该端口运行' ]6 Q, H' W9 U2 J+ v' V' v# |

- z, d( G* Q/ e# d) Dfinger (79/tcp) 端口
4 ?: s1 P' W- Vfinger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等  s4 v& @$ ?! u. ]: U  \; U- F5 a

0 I$ n& B% a* L$ M3 yauth (113/tcp) : _2 f) |' ?) u/ Z( R: R. J# j
7 r: V8 M( f) Y/ o! {
ident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)
3 t6 l" \% B( t* X2 e5 ?7 k9 T
  y  C5 ^/ u2 ?4 Q4 R(98/tcp) LINUX在这个端口上运行
* z, F' I4 G# ^
. }/ S+ v! N  z4 P对于LINUX我不太熟悉
" F7 b% L% |( [+ \
. \  F2 v. c7 y+ S5 W(513/tcp) RLOGIN在这个端口上运行) j, V1 H* T7 ]0 e
: \) x+ L0 F1 q: ?6 x1 D2 T
这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。
  V% \. t, P/ @2 V( k9 E# J: y* M) g, p/ t* Q
exec (512/tcp)
# T* j: d7 i/ V3 J. ?, a  n8 d3 _: l, r3 A- B6 J: M3 P* I
rexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。 + c' E6 |+ E! W9 E# U% H- P
. w, `; i8 C3 f  {
也许你还能发现很多端口,不同的端口会有不同的作用
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-6-14 23:24

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表