欢迎来到天天文库
浏览记录
ID:32710491
大小:187.30 KB
页数:11页
时间:2019-02-14
《常见网络端口号与功能一览表》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、常用网络端口号与功能一览表端口号服务服务说明0Reserved通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播7echo能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。19CharacterGenerator这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两
2、个chargen服务器之间的UDP包。同样FraggleDoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。20ftp(Data)文件传输协议(默认数据口)21ftp(Control)文件传输协议(控制):FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马DolyTrojan、Fore、InvisibleFTP、WebEx、WinCrash和BladeRunner所开放的端口。22SshSSH远程登录协议:PcAnywhere建立的TCP和这一
3、端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。23Telnettelnet终端仿真协议:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马TinyTelnetServer就开放这个端口。24Privatemail-system预留给个人用邮件系统25SMTP简单邮件传输协议:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E
4、-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、EmailPasswordSender、HaebuCoceda、ShtrilitzStealth、WinPC、WinSpy都开放这个端口。1131MSGAuthenticationMSG验证:木马MasterParadise、HackersParadise开放此端口。33DisplaySupportProtocol显示支持协议35Privateprinterserver预留给个人打印机服务37Time时间38RouteAccessProtocol路由访问协议39ResourceLocationProtoco
5、l资源定位协议41Graphics图形42WINSReplicationWINS主机名服务43WhoIs"绰号"whois服务,源于UNIX操作系统,查看登陆信息44MPMFLAGSProtocolMPM(消息处理模块)标志协议45MessageProcessingModule(recv)消息处理模块46mpm-snd,MPM(defaultsend)消息处理模块(默认发送口)47ni-ftpNIFTP48DigitalAuditDaemon数码音频后台服务49login,LoginHostProtocolTACACS登录主机协议50re-mail-ck,RemoteMail
6、CheckingProtocol远程邮件检查协议51IMPLogicalAddressMaintenanceIMP(接口信息处理机)逻辑地址维护53domain,DomainNameServer域名服务器:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。57Privateterminalaccess预留个人用终端访问59Privatefileservice预留个人文件服务1161NIMAILNI邮件62ACAServices异步通讯适配器服务63WHOIS+源于UNIX操作系统,查看登陆信
7、息64CommunicationsIntegrator(CI)通讯接口65TACACS-DatabaseServiceTACACS数据库服务66OracleSQL*NETOracleSQL*NET67BootstrapProtocolServer引导程序协议服务端:通过DSL和Cablemodem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middl
此文档下载收益归作者所有