黑客必經的IP地址與端口是如何分類的?
從當前協議來看,有TCP和UDP協議。UDP協議大多數是廣告,某些瀏覽器,聊天軟件常用的協議。TCP是正常用的最多的協議。
常用的端口:
HTTP協議代理服務器常用端口號:80/8080/3128/8081/9080,用來訪問網絡,比如聯網的木馬。
SOCKS代理協議服務器常用端口號:1080,聊天木馬,恐嚇木馬。
FTP(文件傳輸)協議代理服務器常用端口號:21,上傳木馬,病毒,有通過弱口令破解的風險。
Telnet(遠程登錄)協議代理服務器常用端口:23
HTTP服務器,默認的端口號為80/tcp,木馬Executor開放此端口,網絡木馬,桌面木馬程序常用,聯網就用這個。
HTTPS(securely transferring web pages)服務器,默認的端口號為443/tcp 443/udp
Telnet(不安全的文本傳送),默認端口號為23/tcp(木馬Tiny Telnet Server所開放的端口)
FTP,默認的端口號為21/tcp,木馬Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的端口
TFTP(Trivial File Transfer Protocol ),默認的端口號為69/udp;
SSH(安全登錄)、SCP(文件傳輸)、端口重定向,默認的端口號為22/tcp,這個,曾經爆出了漏洞,搞得沸沸揚揚。
SMTP Simple Mail Transfer Protocol (E-mail),默認的端口號為25/tcp。木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個端口。
POP3 Post Office Protocol (E-mail) ,默認的端口號為110/tcp
WebLogic,默認的端口號為7001
Webshpere應用程序,默認的端口號為9080
webshpere管理工具,默認的端口號為9090
JBOSS,默認的端口號為8080
TOMCAT,默認的端口號為8080
WIN2003遠程登陸,默認的端口號為3389,服務器爆菊。
Symantec AV/Filter for MSE ,默認端口號為 8081
Oracle 數據庫,默認的端口號為1521
ORACLE EMCTL,默認的端口號為1158
Oracle XDB( XML 數據庫),默認的端口號為8080
Oracle XDB FTP服務,默認的端口號為2100
MS SQL*SERVER數據庫server,默認的端口號為1433/tcp 1433/udp,這個默認的要改一下。自己知道就夠了。
MS SQL*SERVER數據庫monitor,默認的端口號為1434/tcp 1434/udp
QQ,默認的端口號為1080/udp(服務器最好不要用QQ)
就這樣,黑客們總是在這些玩意上面做手腳。至于其他的,幾乎看不到。如果您是服務器運維,或者網絡開發者,請來組織部報道。