被扫的主机:192.xxx.xx.x
8 {1 C5 K. f# | r2 f* o7 a% v4 H, o( v6 b6 D* N
主机IP数:4
( M7 D' P {& O' [$ g8 x W: P6 l$ M
1 O/ N+ t7 l& ?; S0 T发现的安全漏洞:7个
. H. w/ u: |1 y- w- p
+ n# T7 { E% z3 p+ O2 T# k安全弱点:45个
* y& y2 b2 ]' m6 T+ B8 I1 {, \' T& r
系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS
! Z3 R; z9 B4 D+ g1 ?- |--------------------------------------------------------------------------------3 E [/ c* Z! M% R
Telnet (23/tcp) % g2 l7 B" p+ A* \; v
ssh (22/tcp) 5 ]$ }% e0 p1 I, P
ftp (21/tcp) (发现安全漏油) ' M# Z1 o- o* _
netstat (15/tcp) ) w5 g7 t4 R5 A+ _) D4 i
daytime (13/tcp)
& n6 `" D [$ W8 v B, b1 osystat (11/tcp)
5 @7 q& W9 {3 L* F* aecho (7/tcp) 0 W/ d& j6 P7 E9 @ J! S
time (37/tcp)
6 `2 Y$ w: C) E/ T7 K9 V7 H6 a% Qsmtp (25/tcp) ( v* b6 _: W+ M) x4 W# P3 Q
www (80/tcp) (发现安全漏油)
. K- @ H9 ~" y7 v2 B( w! T5 dfinger (79/tcp)
, j: `# x( z3 x% a6 b3 T, c8 m/ q. Z0 S1 Fauth (113/tcp)
$ Y& q5 u3 ^* c- dsunrpc (111/tcp)
& Z5 l9 o3 o jpop-2 (109/tcp)
0 d& F# G6 c6 g( C4 [linuxconf (98/tcp) 8 W" W1 {, i6 O3 x
imap2 (143/tcp) 6 P9 _) K/ U2 l( t5 U' Q1 q
printer (515/tcp) / x" m( { j) u2 F5 I! G; `- N9 o
shell (514/tcp) 8 D# Z5 }' R. c. B0 r5 ?2 n
login (513/tcp)
" u+ L3 {+ j+ t& j# k2 r. X' kexec (512/tcp) + Q) Y. a2 D' F# R
unknown (693/tcp) $ u8 v1 e2 y/ E
unknown (698/tcp)
; `* e. U( e; H, Kunknown (727/tcp) % s1 @1 U6 J2 h5 I
swat (910/tcp)
/ o3 {% N8 _6 E5 c/ zunknown (1025/tcp)
6 q }3 L9 ^7 F# Junknown (1039/tcp) , I2 S. `' M8 E1 v: f
unknown (1038/tcp)
3 f4 U' F) i2 P* l0 [unknown (1037/tcp) , {/ X; z! j$ C+ ]! B3 i- _
unknown (1035/tcp) " v8 e; ]) |! ]
unknown (1034/tcp)
8 |4 E% Y3 N, J( P, b: L% E( bunknown (3001/tcp) 3 A1 {. w# O' b, T
unknown (6000/tcp) % b6 x% I3 C0 L9 ^ j& L
echo (7/udp) & u% [ a8 b8 _8 \9 h, J
general/tcp $ z# ^9 e6 n$ @7 S% A6 J8 h
daytime (13/udp) / d- ?; e; a$ N8 s9 T1 B: A; E
unknown (728/udp) (发现安全漏油) ) X" _2 Y( p( c
unknown (2049/udp) 5 C; ]2 [3 q6 Q0 N4 C( y& O! V e- u1 \/ k
unknown (681/udp) . V+ v5 L# J; S1 R7 Q w
unknown (2049/tcp)(发现安全漏油)
1 S( i4 n5 U$ {8 r7 Y
6 o% |1 s3 I: }* K4 Q: N% A& |1 F' @1 j: C* z
可用telnet登录的端口 (23/tcp) + e. j; ^4 K, B7 J1 g. e0 F4 s; d
6 r8 R5 W, C7 l- ~: y. P
% R0 D! U1 M6 u
这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。1 H' O* V# ]9 m0 F' p( [0 t( s7 y
. X/ n' M2 T9 a, f N* h# g8 x2 d
2 _4 t5 Y2 Z! h9 c; Z发现的可攻击弱点 (21/tcp)
2 P, F* z! h0 w" o
- H8 u$ l# m+ [4 T5 l2 g我在那里发现了一个目录是可写的:/ Z: B9 R2 ]1 K) C: J3 Z
/incoming
{) p; `$ _% j8 N. x/ |/ K
; F7 \9 E: q. k0 D, `4 D& f* ?3 T2 [9 Q" ~: \% l a1 m+ u; u5 R
ftp端口 (21/tcp)
) [. d2 J6 r& D- k* t x5 G( P7 H( ^2 i
+ ?) Z" s" S) [! Vftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统
: p; }7 v; @2 t5 g3 |
' `7 Z% z" S$ K% R* c4 X8 v- b13/tcP(daytime)+ S6 [& N( b. P& R
* |& a$ w1 Z" i' `0 o* ]& Z6 f! J
从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的) v5 B& `0 s1 d' R% M4 e
) i# E0 ]9 j: r( Q3 h: E
ECHO(7/tcp)
& F% V4 x L9 X* a, {1 X; u6 ~. e$ t }% }9 m
这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。
0 A: D$ q5 c) V. h+ C# G* O! L, {* v) \- h& b% H" F- B" \4 W
(25/tcp)smtp端口) Z T0 C$ `& r6 f1 d7 ?& c
该端口开放邮件传输协议9 |% S6 y" L9 ?# M; e& D
9 e( m0 c, }% b2 F- C/ {
回应可执行EXPN和VRFY命令
% h; Z9 e, @' E4 ]* p! t" ]. g" U0 Z4 }5 x% e& J
EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。6 f) c# n6 }+ {0 i
! D J; w$ ]7 H0 z6 j( EVRFY命令可以用来检测一个帐号的合法性2 H" u! w5 Y5 f: P$ s$ ~
( d9 z) m: U9 Z P# }我们可以试着发这样一个类型的邮件给它:
; u2 R/ c. P9 h W
/ W* L! P, T8 t; L' x3 ouser@hostname1@victim8 K8 D3 o1 n9 N, f |( U
5 n' u/ x( v% f) J, x! \3 s4 k. L我们会收到一个这样的邮件:
. F G2 |: P& g* f+ buser@hostname1
& Y# a" p% D8 S, X; h/ C4 F3 O$ M) y8 J+ m! n) L0 F
也许我们就能用它穿过防火墙+ b+ `. ~; ?4 c# o$ p2 b* L
2 i6 Y/ x* N u* l- V3 z8 ]' g
WWW(80/TCP)端口) [# M. j* d4 Q( H
; T* A' ?* z0 o) X2 [9 N它表明WWW服务在该端口运行8 x; H6 H, Z3 j7 m! K! \
( b& f8 I& t" S6 X7 Q
finger (79/tcp) 端口
2 [8 m3 N8 T& G3 e( O S" e1 J, n- ]finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等
* E; m8 @( E! ?+ U- c
# y- q! D+ G9 r/ {9 o6 w" W1 u3 P4 kauth (113/tcp)
+ H$ }' D- {4 y! z/ T' v: s
+ J# u8 ^" I5 qident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限)3 U2 U6 E- R- f% D G& {% e
$ J2 w8 `' {4 j" H, a' O(98/tcp) LINUX在这个端口上运行
1 s" G) s1 y5 Y1 X
3 L S/ _* b1 c! [$ b对于LINUX我不太熟悉6 u; t2 R1 b* N
9 Y: A: W8 c5 S9 d8 u' t
(513/tcp) RLOGIN在这个端口上运行
, X# [* l {* P
# A) ^/ t* Z( P& J0 d这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。* d% `8 Y. A- B+ b9 C
9 `: ^4 L8 ~: x- E, O( O1 S1 k
exec (512/tcp) : m6 Q+ H Z) k: E$ d4 } O
! n+ m8 x+ W+ j9 n/ B1 t
rexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。
' @) M2 K. t/ m6 Y* c1 z1 c% Z" s; Q) h$ y2 o# g! G$ W$ _% U5 I
也许你还能发现很多端口,不同的端口会有不同的作用 |