如何查看计算机哪些端口正在使用?
我们打开cmd,输入netstat -n 可以看到我们正在使用的端口,已经连接外网的哪些ip和端口 。
常见的端口漏洞
ftp 21默认用户名密码 anonymous:anonymous暴力破解密码vsftp某版本后门ssh 22暴力破解密码telent 23暴力破解密码smtp 25无认证时可伪造发件人dns 53 udp测试域传送漏洞spf / dmarc checkddosdns query flooddns 反弹smb 137/139/445未授权访问弱口令snmp 161public 弱口令ldap 389匿名访问注入rsync 873任意文件读写rpc 1025nfs匿名访问mssql 1433弱密码java rmi 1099rceoracle 1521弱密码nfs 2049权限设置不当zookeeper 2181无身份认证mysql 3306弱密码rdp 3389弱密码postgres 5432弱密码couchdb 5984未授权访问redis 6379无密码或弱密码elasticsearch 9200代码执行memcached 11211未授权访问mongodb 27017无密码或弱密码hadoop 50070黑客都常使用哪些端口进行入侵?
21端口
在服务器还未流行的时候,大多网站使用的是主机空间,网站文件是通过ftp进行传输,登录需要账号和密码,因此出现不少ftp批量爆破工具。
135端口
早期黑客入侵个人电脑常使用135端口,先扫描大量135端口开放的ip后,再使用ntscan扫描器批量猜解密码,传ftp木马等。
445端口
网吧的噩梦,网吧此端口不关,常常被黑客批量入侵全部电脑,网吧看谁不爽关谁电脑,早期批量入侵网吧电脑、批量入侵机房电脑使用的就是此端口。直接在cmd使用ipc$空连接连接内网主机,真正实现用cmd入侵主机,像极了电影中的黑客。
1433端口和3306端口
sqlserver默认端口号为:1433,mysql的默认端口为3306,这两个端口分别是两种数据库的默认连接端口,很多默认没有密码,或者使用弱密码,也常常被而已扫描利用。某某教程网域名的1433便取于此。
3389端口
3389端口是服务器默认连接端口,我们都知道电脑的默认用户名是administrator,但是密码很多人就设置很简单的密码或者空密码,导致被入侵,dubrute这款软件堪称黑客神器,不知道还有没有人在玩呢?
我们不难发现,以上黑客利用的端口漏洞,大多数是因为有弱密码的存在而导致被成功破解,甚至445端口的ipc$空连接连密码都不用,所谓的黑客抓鸡,实际上抓的大多都是“弱”鸡,因此设置一个复杂的密码,就能躲避90%的黑客攻击!
中小型企业网站建设需要注意什么问题?谈谈网站的视觉表达对浏览者的影响高端网站制作和普通网站制作相比,需要注意的三大问题常用的网络营销推广手段都有哪些呢?Saas、Paas、IaaS未来发展趋势如何?高大上并不是企业网站建设的唯一标准如何设定seo关键词?高端网站建设有哪什么不同?有哪些特点?