AI 助理
备案 控制台
开发者社区 安全 文章 正文

一篇搞定常见端口服务及利用简析(上)

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 一篇搞定常见端口服务及利用简析

文件共享服务端口

image.png

远程连接服务端口

image.png

Web应用服务端口

image.png

数据库端口服务

image.png

邮件服务端口

image.png

网络常见协议端口

image.png

特殊服务端口

image.png

端口入侵详情

21端口入侵

端口介绍

FTP通常用作对远程服务器进行管理,典型应用就是对web系统进行管理。一旦FTP密码泄露就直接威胁web系统安全,甚至黑客通过提权可以直接控制服务器.

入侵方法

以Serv_u FTP服务器为例:

  1. 对Serv_u5.004以及以下版本可直接使用溢出程序进行远程溢出,成功后可直接得到系统权限。使用 Metasploit 渗透工具包进行溢出。这个工具是需要安装的。
  2. 暴力破解FTP密码,关键是字典的制作。一般用的破解工具是 X-way。
  3. 读取 Serv_u 用户配置文件,并破解用户加密密码。一般使用webshell进行读取。
  4. 通过本地提权工具,可执行任意系统命令。
  5. 使用嗅探方式截取FTP密码,使用工具 Cain 进行渗透。

23端口入侵

端口介绍

telnet是一种旧的远程管理方式,使用telnet工具登录系统过程中,网络上传输的用户和密码都是以明文方式传送的,黑客可使用嗅探技术截获到此类密码。

入侵方法

(1)暴力破解技术是常用的技术,使用X-SCAN扫描器对其进行破解。
(2)在linux系统中一般采用SSH进行远程访问,传输的敏感数据都是经过加密的。而对于windows下的telnet来说是脆弱的,因为默认没有经过任何加密就在网络中进行传输。使用cain等嗅探工具可轻松截获远程登录密码。

53端口入侵

端口介绍

53端口是DNS域名服务器的通信端口,通常用于域名解析。也是网络中非常关键的服务器之一。这类服务器容易受到攻击。对于此端口的渗透,一般有三种方式。

入侵方法

  1. 使用DNS远程溢出漏洞直接对其主机进行溢出攻击,成功后可直接获得系统权限。
  2. 使用DNS欺骗攻击,可对DNS域名服务器进行欺骗,如果黑客再配合网页木马进行挂马攻击,无疑是一种杀伤力很强的攻击,黑客可不费吹灰之力就控制内网的大部分主机。这也是内网渗透惯用的技法之一。
  3. 拒绝服务攻击,利用拒绝服务攻击可快速的导致目标服务器运行缓慢,甚至网络瘫痪。如果使用拒绝服务攻击其DNS服务器。将导致用该服务器进行域名解析的用户无法正常上网。

80端口入侵

端口介绍

通常提供web服务。目前黑客对80端口的攻击典型是采用 SQL 注入的攻击方法,脚本渗透技术也是一项综合性极高的web渗透技术,同时脚本渗透技术对80端口也构成严重的威胁。

入侵方法

  1. 对于windows2000的IIS5.0版本,黑客使用远程溢出直接对远程主机进行溢出攻击,成功后直接获得系统权限。
  2. 对于windows2000中IIS5.0版本,黑客也尝试利用‘Microsoft IISCGI’文件名错误解码漏洞攻击。使用X-SCAN可直接探测到IIS漏洞。
  3. IIS写权限漏洞是由于IIS配置不当造成的安全问题,攻击者可向存在此类漏洞的服务器上传恶意代码,比如上传脚本木马扩大控制权限。
  4. 普通的http封包是没有经过加密就在网络中传输的,这样就可通过嗅探类工具截取到敏感的数据。如使用Cain工具完成此类渗透。
  5. 80端口的攻击,更多的是采用脚本渗透技术,利用web应用程序的漏洞进行渗透是目前很流行的攻击方式。
  6. 对于渗透只开放80端口的服务器来说,难度很大。利用端口复用工具可解决此类技术难题。
  7. CC攻击效果不及DDOS效果明显,但是对于攻击一些小型web站点还是比较有用的。CC攻击可使目标站点运行缓慢,页面无法打开,有时还会爆出web程序的绝对路径。

135端口入侵

端口介绍

135端口主要用于使用RPC协议并提供DCOM服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。同时这个端口也爆出过不少漏洞,最严重的就是缓冲区溢出漏洞,曾经疯狂一时的‘冲击波’病毒 就是利用这个漏洞进行传播的。

入侵方法

  1. 查找存在RPC溢出的主机,进行远程溢出攻击,直接获得系统权限。如用‘DSScan’扫描存在此漏洞的主机。对存在漏洞的主机可使用‘ms05011.exe’进行溢出,溢出成功后获得系统权限。
  2. 扫描存在弱口令的135主机,利用RPC远程过程调用开启telnet服务并登录telnet执行系统命令。系统弱口令的扫描一般使用X-SCAN和SHCAN。对于telnet服务的开启可使用工具Recton。

139/445端口入侵

端口介绍

139端口是为‘NetBIOS SessionService’提供的,主要用于提供windows文件和打印机共享以及UNIX中的Samba服务。445端口也用于提供windows文件和打印机共享,在内网环境中使用的很广泛。这两个端口同样属于重点攻击对象,139/445端口曾出现过许多严重级别的漏洞。

入侵方法

  1. 对于开放139/445端口的主机,一般尝试利用溢出漏洞对远程主机进行溢出攻击,成功后直接获得系统权限。
  2. 对于攻击只开放445端口的主机,黑客一般使用工具‘MS06040’或‘MS08067’.可使用专用的445端口扫描器进行扫描。NS08067溢出工具对windows2003系统的溢出十分有效,工具基本使用参数在cmd下会有提示。
  3. 对于开放139/445端口的主机,黑客一般使用IPC$进行渗透。在没有使用特点的账户和密码进行空连接时,权限是最小的。获得系统特定账户和密码成为提升权限的关键了,比如获得administrator账户的口令。
  4. 对于开放139/445端口的主机,可利用共享获取敏感信息,这也是内网渗透中收集信息的基本途径。


huc_逆天
目录
相关文章
路边两盏灯
|
27天前
|
缓存 NoSQL 网络安全
【Azure Redis 缓存】Azure Redis服务开启了SSL(6380端口), PHP如何访问缓存呢?
【Azure Redis 缓存】Azure Redis服务开启了SSL(6380端口), PHP如何访问缓存呢?
路边两盏灯
26 0
路边两盏灯
|
28天前
|
开发框架 .NET Linux
【Azure 应用服务】 部署到App Service for Linux 服务的Docker 镜像,如何配置监听端口呢?
【Azure 应用服务】 部署到App Service for Linux 服务的Docker 镜像,如何配置监听端口呢?
路边两盏灯
43 0
路边两盏灯
|
28天前
|
存储 缓存 NoSQL
【Azure Redis 缓存】Azure Cache for Redis服务中,除开放端口6379,6380外,对13000,13001,15000,15001 为什么也是开放的呢?
【Azure Redis 缓存】Azure Cache for Redis服务中,除开放端口6379,6380外,对13000,13001,15000,15001 为什么也是开放的呢?
路边两盏灯
26 0
游客mldfis24krfue
|
1月前
|
Prometheus 监控 Kubernetes
将service类型由"ClusterIP"改为"NodePort"无法使用nodeip+端口访问服务解决方法.
将service类型由"ClusterIP"改为"NodePort"无法使用nodeip+端口访问服务解决方法.
游客mldfis24krfue
30 0
小王老师呀
|
1月前
|
SQL 数据库连接 网络安全
SQLServer非默认端口下事务复制代理作业服务无法启动的处理
【8月更文挑战第14天】若SQL Server非默认端口下的事务复制代理作业无法启动,可按以下步骤解决:1) 确认服务器连接字符串正确无误,包括非默认端口号;2) 检查防火墙设置,确保允许非默认端口的连接;3) 核实SQL Server配置已启用非默认端口;4) 查阅代理作业日志寻找错误详情;5) 重启SQL Server与Agent服务;6) 使用工具测试非默认端口的连接性。如问题持续,请寻求专业支持。
小王老师呀
25 0
eisc
|
1月前
|
关系型数据库 MySQL 应用服务中间件
python3 自动生成 nginx 的端口映射, 端口定义的:列表,范围,源端口和目标端口; 服务的端口: samba, mysql, mqtt, mail, webPublic, webInside
python3 自动生成 nginx 的端口映射
eisc
40 0
好奇的菜鸟
|
3月前
|
网络协议 Linux Shell
如何在 CentOS 中配置 SSH 服务的 TCP 端口转发
如何在 CentOS 中配置 SSH 服务的 TCP 端口转发
好奇的菜鸟
140 0
土木林森
|
4月前
|
安全 Linux 网络安全
【专栏】在 Linux 中,端口连接服务和应用,过多开放的端口可能带来安全隐患,教你一招找出所有开放的端口,然后直接干掉!
【4月更文挑战第28天】在 Linux 中,端口连接服务和应用,过多开放的端口可能带来安全隐患。要找出开放端口,可使用 `netstat -anp`、`lsof -i` 或 `nmap` 命令。关闭端口可通过停止相关服务、修改防火墙规则或禁用网络接口。注意不要随意关闭重要端口,操作前备份数据。保持端口安全对系统安全至关重要。
土木林森
100 1
魏红斌
|
4月前
|
弹性计算 运维 Shell
自动添加防火墙规则,开启某些服务或端口(适用于 RHEL7)
【4月更文挑战第28天】
魏红斌
70 0
杭电码农-NEO
|
4月前
|
机器学习/深度学习 网络协议 数据安全/隐私保护
远程访问本地jupyter notebook服务 - 无公网IP端口映射
远程访问本地jupyter notebook服务 - 无公网IP端口映射
杭电码农-NEO
140 0

热门文章

最新文章

  • 1
    阿里云服务器快速配置安全组放行端口方法
  • 2
    Curl指定源端口访问网站
  • 3
    snmpd服务无法更改默认端口
  • 4
    阿里云服务器端口开启教程(ECS和轻量)
  • 5
    eclipse 发布web工程,修改tomcat端口
  • 6
    使用 http://heade-1节点IP:port 方式访问8088以及8443端口异常
  • 7
    PIX防火墙配置端口映射。
  • 8
    VMware View 4.x版本通讯端口
  • 9
    关于win7 80端口被占用
  • 10
    阿里云服务器开通1723端口教程配置安全组规则
  • 1
    如何查看端口是否开放
    114
  • 2
    如何在 CentOS 中配置 SSH 服务的 TCP 端口转发
    140
  • 3
    SpringBoot配置-配置文件分类,server.port修改端口,自定义修改配置内容
    29
  • 4
    如何在Linux中查看正在运行的进程以及过滤特定端口和进程名称
    231
  • 5
    技术经验解读:【转】IO空间,IO端口,MMIO
    119
  • 6
    SSH安全远程登录与端口转发
    106
  • 7
    linux指令按端口查找和杀死进程
    27
  • 8
    IDEA同一项目启动在不同端口方法
    712
  • 9
    windows环境下的设置docker远程访问(开放2375端口)
    579
  • 10
    java springboot 8080端口号冲突时 修改当前项目端口号
    29
  • 相关课程

    更多
  • Linux高级网络应用 - 网络管理与配置实战
  • 相关电子书

    更多
  • 探索连接的最后十秒”落时”的网关
  • 互联网协议第六版(IPv6)部署方案及设计
  • 低代码开发师(初级)实战教程
  • 下一篇
    搭建自己的私有云盘工具总结

    深圳SEO优化公司广昌网站seo优化成都网站seo优化软件推广一网恒通网站优化软件烟台网站优化网站链接的优化工作小结网站的优化步骤丽水网站优化加盟广安网站优化公司招远上市公司网站优化迁安网站整站优化六安市百度网站优化达川区网站seo优化排名旅游网站优化设计方案南山品牌网站优化余杭区网站排名优化谷歌网站优化怎么出效果西安优化网站方法新乡搜索引擎网站优化平台网站优化需要怎样的域名后缀影响网站关键词排名优化的因素网站推广优化肆金手指下拉3合肥网站优化找哪家优化网站导航设计方案优化网站推广教程排名黄山网站权重优化代理商网站标题的优化虹口区企业网站优化网站搜索优化询火22星来深圳外贸独立网站优化网站东晓官方网站优化歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

    深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化