計算機端口的掃描與利用,如何進行侵入和反侵入

前言

計算機端口相信大家不會陌生朴爬,但是你真的了解并熟練使用嗎即寒?對于攻擊者來講系統(tǒng)侵入往往會選擇網(wǎng)絡端口,也就是計算機與外界傳輸數(shù)據(jù)的通道召噩,一旦被攻擊者利用計算機將會面臨風險母赵。

一、端口掃描

對于端口掃描的解釋下面摘自百度百科:

端口掃描是指某些別有用心的人發(fā)送一組端口掃描消息具滴,試圖以此侵入某臺計算機凹嘲,并了解其提供的計算機網(wǎng)絡服務類型(這些網(wǎng)絡服務均與端口號相關)。端口掃描是計算機解密高手喜歡的一種方式抵蚊。

攻擊者可以通過它了解到從哪里可探尋到攻擊弱點施绎。實質(zhì)上,端口掃描包括向每個端口發(fā)送消息贞绳,一次只發(fā)送一個消息谷醉。接收到的回應類型表示是否在使用該端口并且可由此探尋弱點。

端口的掃描可以手動也可以使用軟件來進行冈闭,手動掃描的話需要對計算機的指令非常熟悉俱尼,也建議大家使用軟件來掃描,端口掃描的工具網(wǎng)絡上有很多就不介紹了萎攒。

這里我給大家推薦一個在線的端口掃描工具遇八,只需要輸入目標計算機的IP地址和需要掃描的端口號即可,對于初學者來說非常友好耍休,等到后期還是推薦大家使用強大一些的工具刃永。

工具網(wǎng)址:http://tool.chinaz.com/port/

通過掃描端口可以知道系統(tǒng)的BUG,從而攻入主機羊精。

攻擊者常使用的端口有8080斯够、21、22喧锦、23读规、25、80燃少、102束亏、110、111阵具、119碍遍、135定铜、161、177和399等雀久。

最常見的8080端口

端口8080端口同80端口宿稀,是被用于WWW代理服務的,可以實現(xiàn)網(wǎng)頁瀏覽赖捌,經(jīng)常在訪問某個網(wǎng)站或使用代理服務器的時候祝沸,會加上“:8080”端口號。

端口漏洞:8080端口可以被各種病毒程序所利用越庇,比如Brown Orifice(BrO)特洛伊木馬病毒可以利用8080端口完全遙控被感染的計算機罩锐。另外,RemoConChubo卤唉,RingZero木馬也可以利用該端口進行攻擊涩惑。

操作建議:一般我們是使用80端口進行網(wǎng)頁瀏覽的,為了避免病毒的攻擊桑驱,我們可以關閉該端口竭恬。

二、多種端口掃描

1熬的、TCP connect() 掃描

這是最基本的TCP掃描痊硕。操作系統(tǒng)提供的connect()系統(tǒng)調(diào)用,用來與每一個感興趣的目標計算機的端口進行連接押框。如果端口處于偵聽狀態(tài)岔绸,那么connect()就能成功。否則橡伞,這個端口是不能用的盒揉,即沒有提供服務。

這個技術的一個最大的優(yōu)點是兑徘,你不需要任何權(quán)限刚盈。系統(tǒng)中的任何用戶都有權(quán)利使用這個調(diào)用。另一個好處就是速度挂脑。如果對每個目標端口以線性的方式扁掸,使用單獨的connect()調(diào)用,那么將會花費相當長的時間最域,你可以通過同時打開多個套接字,從而加速掃描锈麸。

使用非阻塞I/O允許你設置一個低的時間用盡周期镀脂,同時觀察多個套接字。但這種方法的缺點是很容易被發(fā)覺忘伞,并且被過濾掉薄翅。目標計算機的logs文件會顯示一連串的連接和連接是出錯的服務消息沙兰,并且能很快的使它關閉。

2翘魄、TCP SYN掃描

這種技術通常認為是“半開放”掃描鼎天,這是因為掃描程序不必要打開一個完全的TCP連接。掃描程序發(fā)送的是一個SYN數(shù)據(jù)包暑竟,好象準備打開一個實際的連接并等待反應一樣(參考TCP的三次握手建立一個TCP連接的過程)斋射。

一個SYN|ACK的返回信息表示端口處于偵聽狀態(tài)。一個RST返回但荤,表示端口沒有處于偵聽態(tài)罗岖。如果收到一個SYN|ACK,則掃描程序必須再發(fā)送一個RST信號腹躁,來關閉這個連接過程桑包。這種掃描技術的優(yōu)點在于一般不會在目標計算機上留下記錄。但這種方法的一個缺點是纺非,必須要有root權(quán)限才能建立自己的SYN數(shù)據(jù)包哑了。

3、TCP FIN 掃描

有的時候有可能SYN掃描都不夠秘密烧颖。一些防火墻和包過濾器會對一些指定的端口進行監(jiān)視弱左,有的程序能檢測到這些掃描。相反倒信,F(xiàn)IN數(shù)據(jù)包可能會沒有任何麻煩的通過科贬。這種掃描方法的思想是關閉的端口會用適當?shù)腞ST來回復FIN數(shù)據(jù)包。

另一方面鳖悠,打開的端口會忽略對FIN數(shù)據(jù)包的回復榜掌。這種方法和系統(tǒng)的實現(xiàn)有一定的關系。有的系統(tǒng)不管端口是否打開乘综,都回復RST憎账,這樣,這種掃描方法就不適用了卡辰。并且這種方法在區(qū)分Unix和NT時胞皱,是十分有用的。

4九妈、IP段掃描

這種不能算是新方法反砌,只是其它技術的變化。它并不是直接發(fā)送TCP探測數(shù)據(jù)包萌朱,是將數(shù)據(jù)包分成兩個較小的IP段宴树。這樣就將一個TCP頭分成好幾個數(shù)據(jù)包,從而過濾器就很難探測到晶疼。但必須小心酒贬。一些程序在處理這些小數(shù)據(jù)包時會有些麻煩又憨。

5、TCP 反向 ident掃描

ident 協(xié)議允許(rfc1413)看到通過TCP連接的任何進程的擁有者的用戶名锭吨,即使這個連接不是由這個進程開始的蠢莺。因此你能,舉個例子零如,連接到http端口躏将,然后用identd來發(fā)現(xiàn)服務器是否正在以root權(quán)限運行。這種方法只能在和目標端口建立了一個完整的TCP連接后才能看到埠况。

6耸携、FTP 返回攻擊

FTP協(xié)議的一個有趣的特點是它支持代理(proxy)FTP連接。即入侵者可以從自己的計算機和目標主機的FTP server-PI(協(xié)議解釋器)連接辕翰,建立一個控制通信連接夺衍。然后,請求這個server-PI激活一個有效的server-DTP(數(shù)據(jù)傳輸進程)來給Internet上任何地方發(fā)送文件喜命。對于一個User-DTP沟沙,這是個推測,盡管RFC明確地定義請求一個服務器發(fā)送文件到另一個服務器是可以的壁榕。給許多服務器造成打擊矛紫,用盡磁盤,企圖越過防火墻”牌里。

我們利用這個的目的是從一個代理的FTP服務器來掃描TCP端口颊咬。這樣,你能在一個防火墻后面連接到一個FTP服務器牡辽,然后掃描端口(這些原來有可能被阻塞)喳篇。如果FTP服務器允許從一個目錄讀寫數(shù)據(jù),你就能發(fā)送任意的數(shù)據(jù)到發(fā)現(xiàn)的打開的端口态辛。

對于端口掃描麸澜,這個技術是使用PORT命令來表示被動的User DTP正在目標計算機上的某個端口偵聽。然后入侵者試圖用LIST命令列出當前目錄奏黑,結(jié)果通過Server-DTP發(fā)送出去炊邦。如果目標主機正在某個端口偵聽,傳輸就會成功(產(chǎn)生一個150或226的回應)熟史。否則馁害,會出現(xiàn)"425

Can't build data connection: Connection refused."。然后蹂匹,使用另一個PORT命令碘菜,嘗試目標計算機上的下一個端口。這種方法的優(yōu)點很明顯,難以跟蹤炉媒,能穿過防火墻。主要缺點是速度很慢昆烁,有的FTP服務器最終能得到一些線索吊骤,關閉代理功能。

三静尼、查看端口

有的攻擊者還會利用軟件的BUG來間接的進入目標主機白粉,我們下面來看看如何查看我們的端口那些被占用了。

1鼠渺、以管理員身份運行命令提示符

2鸭巴、輸入命令:netstat -ano,就會出現(xiàn)所有的端口拦盹。我們選擇一個被占用的端口鹃祖,例如7680。

3普舆、查看被占用端口對應的PID恬口,輸入命令:netstat -aon|findstr "7680",回車沼侣,記下最后一位數(shù)字祖能,即PID,這里是2936。

4蛾洛、繼續(xù)輸入tasklist|findstr "2936"养铸,回車,查看是哪個進程或者程序占用了7680端口轧膘,結(jié)果是:svchost.exe

5钞螟、我們打開任務管理器,查看進程扶供,找到2936筛圆。可以看出是和命令查看是一致的椿浓。

6太援、結(jié)束進程的話可以再任務管理器中,或者是在cmd的命令窗口中輸入:taskkill /f /t /im Tencentdl.exe扳碍。

四提岔、端口攻擊技術

五、掃描工具下載

我已經(jīng)給你們準備好了笋敞,都是單文件的小工具碱蒙,分別是掃描之王nmap、高速全端口掃描工具御劍Tcp掃描,有特殊功能的portready赛惩。

下載鏈接:https://pan.baidu.com/s/1pI3kUg65Efjcy7gv4SbXgg

提取碼:ztoc



目前我做了一款最新版的黑客工具包關注微信公眾號:拉普拉斯妖怪哀墓,獲取相關內(nèi)容

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市喷兼,隨后出現(xiàn)的幾起案子篮绰,更是在濱河造成了極大的恐慌,老刑警劉巖季惯,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件吠各,死亡現(xiàn)場離奇詭異,居然都是意外死亡勉抓,警方通過查閱死者的電腦和手機贾漏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來藕筋,“玉大人纵散,你說我怎么就攤上這事∧畛眩” “怎么了困食?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長翎承。 經(jīng)常有香客問我硕盹,道長,這世上最難降的妖魔是什么叨咖? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任瘩例,我火速辦了婚禮,結(jié)果婚禮上甸各,老公的妹妹穿的比我還像新娘垛贤。我一直安慰自己,他們只是感情好趣倾,可當我...
    茶點故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布聘惦。 她就那樣靜靜地躺著,像睡著了一般儒恋。 火紅的嫁衣襯著肌膚如雪善绎。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天诫尽,我揣著相機與錄音禀酱,去河邊找鬼。 笑死牧嫉,一個胖子當著我的面吹牛剂跟,可吹牛的內(nèi)容都是我干的减途。 我是一名探鬼主播,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼曹洽,長吁一口氣:“原來是場噩夢啊……” “哼鳍置!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起送淆,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤墓捻,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后坊夫,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡撤卢,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年环凿,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片放吩。...
    茶點故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡智听,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出渡紫,到底是詐尸還是另有隱情到推,我是刑警寧澤,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布惕澎,位于F島的核電站莉测,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏唧喉。R本人自食惡果不足惜捣卤,卻給世界環(huán)境...
    茶點故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望八孝。 院中可真熱鬧董朝,春花似錦、人聲如沸干跛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽楼入。三九已至哥捕,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間浅辙,已是汗流浹背扭弧。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留记舆,地道東北人鸽捻。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親御蒲。 傳聞我的和親對象是個殘疾皇子衣赶,可洞房花燭夜當晚...
    茶點故事閱讀 43,728評論 2 351

推薦閱讀更多精彩內(nèi)容