被扫的主机:192.xxx.xx.x
0 k7 w9 M# Y0 I1 v$ Y9 @
6 U. b8 [1 b% \7 k }主机IP数:4
) g% L1 C7 S( U' h9 d* }8 o! f% v* m$ X7 {! S k; d1 z
发现的安全漏洞:7个
' U+ a/ i4 ~9 i6 A9 ]: s4 N
- q# E: C+ z) X安全弱点:45个) l6 S r C( N) W: l: w8 ^
, ^# b" N/ P0 a+ I$ |, T7 @
系统: Standard: Solaris 2.x, Linux 2.1.???, Linux 2.2, MacOS8 M6 [9 X* i) r
--------------------------------------------------------------------------------
! C( ~+ k8 {; }8 ~Telnet (23/tcp)
3 o- D) a& W h* A4 z) y5 ?ssh (22/tcp) ( P; n q$ E+ y2 u2 s
ftp (21/tcp) (发现安全漏油) 6 G9 r% Y# J' s
netstat (15/tcp)
. x/ h& Y% H( ?: {daytime (13/tcp)
2 k2 |( D- P* c1 F7 W- [+ Msystat (11/tcp) / H2 a1 R6 E6 }$ m' g5 T- ?8 P
echo (7/tcp)
! }6 r5 h2 @9 O3 @; Y; x& a; y2 ktime (37/tcp)
" F& F3 X, T$ R/ Bsmtp (25/tcp)
- l$ B8 C& l. Z/ X* s! Pwww (80/tcp) (发现安全漏油) ; h2 k2 v% S! N% Q- K# q
finger (79/tcp)
5 s7 ~" y2 T. P% e2 Gauth (113/tcp) 9 _0 |" o! F, }1 C! E, I
sunrpc (111/tcp) 3 o; M3 e2 H3 B# q' ?
pop-2 (109/tcp)
; _& p2 I$ k. ]+ D9 D( G! klinuxconf (98/tcp)
* I. g- f" m( R) ~" M1 ?2 Rimap2 (143/tcp) / N) F& z: x+ B: } j
printer (515/tcp)
% V' u; }) h$ B- Y( Yshell (514/tcp) # L) \6 u1 N3 k8 b$ w) W0 L2 S: Q
login (513/tcp) ) M0 c8 G n+ x9 P x l
exec (512/tcp)
" y* V0 o3 g# q( G" c. S4 m6 Sunknown (693/tcp) ' b, O: c/ i2 K$ ]
unknown (698/tcp) ' A7 ~+ U- \: q1 \+ ^- |
unknown (727/tcp) 3 T5 F+ P* f0 | b( Q# k l, q
swat (910/tcp) & B$ p. h. z. r4 r1 J
unknown (1025/tcp)
, p: T! q9 }) S3 kunknown (1039/tcp)
4 q4 p9 e# j$ h/ M, vunknown (1038/tcp)
3 z- }+ `3 a; O( b9 S& `# runknown (1037/tcp) $ N% ^ i4 G' f5 y- C3 ~4 o
unknown (1035/tcp)
, l# G# M) E$ _% e8 p& qunknown (1034/tcp) * W; I# c' @ W9 i- J
unknown (3001/tcp) 1 J: _7 I2 ?& C% ?7 U, X9 D2 `
unknown (6000/tcp) # R) X( p d" g* c
echo (7/udp)
) a1 B& M7 W/ c4 I: m9 O# ugeneral/tcp $ R( y5 _9 z, v( ^
daytime (13/udp)
! |( M' I; h5 {* x a. ^unknown (728/udp) (发现安全漏油)
; C9 G& p/ j6 X6 y; R9 Aunknown (2049/udp)
+ g2 B9 S- ]% ~6 J! Yunknown (681/udp) 4 s# ^+ s4 J) M6 @1 u% P
unknown (2049/tcp)(发现安全漏油)
5 Q/ D2 \+ ~$ v% e. M
4 @2 v+ h3 C" J. Q- ^: R9 ]
+ \9 F& B% I9 ^* `9 I可用telnet登录的端口 (23/tcp)
0 K5 W, T7 Y$ E4 N, q- [" `7 }" |; v: N2 t4 D9 l8 ^
3 S1 P2 {2 }3 {8 R这个信息表明远程登录服务正在运行,在这里你可以远程登录到该主机,这种不用密码的远程登录服务是危险的,如果可以匿名登录,任何人可以在服务器和客户端之间发送数据。
1 X4 ]0 q4 P, M$ f, p
1 |5 }4 @+ a2 V8 l( Z1 G0 z4 R/ C' \
发现的可攻击弱点 (21/tcp)
$ L! ~: _* _1 Q- r+ b) Q0 x6 U& ]) G: h
我在那里发现了一个目录是可写的:
% ?* N7 B0 w/ [" U/incoming
$ S9 W! Z, k& t, z1 y' \/ _
: ]; I. ]; a$ N" O9 B5 q/ v2 Y
# q+ l: v3 T d" A) e$ Y4 G" ~% gftp端口 (21/tcp)
9 w1 b' P0 I3 h& g$ S: C1 g1 x3 Y+ m8 a b
ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统
, a$ E" |* p# }: h. l6 f, y/ r- i( L, g3 A* a. j( ~! B- C3 u
13/tcP(daytime)
1 i3 b" S( s6 s9 x& l4 x6 M7 }
7 X9 K }! G* F" c2 V% V9 @; w从这里可以得知服务器在全天候运行,这样就有助于一个入侵者有足够的时间获取该主机运行的系统,再加上udp也在全天候的运行,这样可以使入侵者通过UDP欺骗达到主机拒绝服务的目的/ b6 h5 C/ D: A6 u5 V* C1 b I
" h4 x2 f0 v: B; [1 e$ k
ECHO(7/tcp)
' W9 `) ]# ]7 \9 b6 b+ e, e& { R! }9 B, m. t& c" a
这个端口现在没什么用处,但它可能成为一个问题的来源,顺着它有可能找到其它端口以达到拒绝服务的目的。
1 d* \3 ]1 E; E4 D- o' ^. M: ?; c3 l: W% a- ~6 ?2 ?
(25/tcp)smtp端口
( }0 [7 S0 r- b该端口开放邮件传输协议0 K# G" C' a" d6 s* U3 f
; r- r8 y# z e" G回应可执行EXPN和VRFY命令
# F- N- ^4 A; V' r8 u$ [% D- Y6 \; a& L& Q
EXPN可以发现发送邮件的名称或者能找到一个完整的邮件接收人的名称。
$ C2 j9 V! S' c4 D1 T( e n4 [! F, [( L2 |
VRFY命令可以用来检测一个帐号的合法性
6 Q( q" U6 y( m! u+ T) ^& E
( \: F" ]: g) L, b3 [# f我们可以试着发这样一个类型的邮件给它: * m$ P- n: e* J* t: u+ d; Q, t
5 n& m$ L, B4 Q: T, q, e6 l4 Q0 L
user@hostname1@victim/ ?+ ^) e; i3 T7 O4 S" }8 P
7 b! w8 w" D2 o: o% C5 S
我们会收到一个这样的邮件:
, ?& n: M, F/ ^; M1 }2 Q- Cuser@hostname1
" s! F m6 }# D* X3 p" m5 n& s0 p
+ m9 q6 u$ Z W I也许我们就能用它穿过防火墙+ L9 f! o* K& a! u/ @' _( ?
! g. ]3 A4 h+ a, o0 qWWW(80/TCP)端口
; ]$ s% [. W5 u [' s: k) G; d+ d( @' `& F% b
它表明WWW服务在该端口运行3 V2 p( x* ~* K) c/ B- x% q
; i; N% D8 Z- k( C9 I5 @ Jfinger (79/tcp) 端口* D$ N. h& c5 j6 T1 v+ p
finger服务对入侵者来说是一个非常有用的信息,从它可以获得用户信息,查看机器的运行情况等
! T4 R* h7 f m/ Y) r! b8 q
0 P/ a7 |' t- U7 j; G2 ?auth (113/tcp)
* ?7 p" D! G1 V1 j, U% z( v v
+ Z" z5 L' O9 e" P! Vident服务披露给入侵者的将是较敏感的信息,从它可以得知哪个帐号运行的是什么样的服务,这将有助于入侵者集中精力去获取最有用的帐号(也就是哪些人拥有ROOT权限), _ U3 l" G* ^
" |* M: O' v* A, }(98/tcp) LINUX在这个端口上运行
% o5 y' U* y2 t5 l& Z3 Y$ a$ M% O- B* D2 P6 x
对于LINUX我不太熟悉
/ x7 K7 l2 E8 ?' z
9 x% |( B& \3 I# x4 @" N(513/tcp) RLOGIN在这个端口上运行
! U8 s7 z/ y2 C" d7 L- }+ P3 n' d* z$ k. j T* S/ ^( N' \
这种服务形同于TELNET,任何人可以在它的引导下在客户端和服务端之间传送数据。' m* X' q$ y" s# X d$ v$ m
, e5 x! D+ r- ?( A G: _2 nexec (512/tcp)
- l2 \6 ~" z; I1 {" v D7 Z( D% R# `
+ V9 D9 u- I# a7 Prexecd在该端口开放,该服务使一个破译者有机会从它那里扫描到另外一个IP,或者利用它穿过防火墙。
4 e$ b+ b+ G# \/ ]3 B: q4 h
3 R% r$ K e" w4 f也许你还能发现很多端口,不同的端口会有不同的作用 |