秒懂黑客,淺談計算機端口漏洞。

什麼是端口,它的作用?

端口可以理解為“門”,電腦中無數的端口,每個端口對應不同的門。

比如:

有一天你上街買東西,突然發現自己忘記帶鑰匙(密碼)了,開鎖工人又集體休息,而你在家裡有重要的事情,於是你拿一塊石頭,砸了你家的大門(3389端口),於是你就進去了。

再比如,你發現門太堅硬了,於是你砸了你家窗戶(3306端口),然後處理(植入木馬)了一下玻璃渣渣,你也就進去了。

是不是很簡單,說白了,端口就是通向你要去的那一邊。

端口有哪些,分別有什麼作用。

  • ssh:

SSH 是目前較可靠,專為遠程登錄會話和其他網絡服務提供安全性的協議。

一般主要都是unix系統在使用,windows幾乎不用,與下面rdp的功能相似。

一般端口號:22

  • rdp:

rdp協議已經用了很久了,xp那會就有,現在還有,每個人電腦都有。

開始>附件>遠程桌面管理,就是這個功能,每個電腦都有,主要是通過網絡從A電腦對B電腦,進行遠程操控用的。

一般端口號:3389

  • smb:

服務器信息塊(SMB)是一個網絡文件共享協議,它允許應用程序和終端用戶從遠端的文件服務器訪問文件資源。

說白了就是電腦和電腦之間的文件共享功能。

一般端口號:445

  • mysql:

mysql是甲骨文公司開發的一種數據庫,常用於PHP為前端網站,當然因為比較好用這一點,很多遊戲都是mysql數據庫。

簡單點可以理解為是電腦中的“檔案局”

一般端口號:3306

  • sqlserver:

SQL Server 是一個關係數據庫管理系統,年代可以追溯到上個世紀80年代。

一般端口號:1433

  • oracle:

oracle,也是一種數據庫,甲骨文公司開發的。

一般端口號:1521

  • ftp:

ftp用來管理網站顯示的內容的,網站顯示的內容取決於前端程序:.php、.asp等。

而這些內容被儲存在服務器,服務器不方便每天登陸管理,怎麼辦?打開21端口,通過ftp管理工具訪問,然後就可以替換或修改、備份前端程序。

一般端口號:21

  • mongodb:

也是一種數據庫,分佈式文件儲存數據庫。

常見端口號:27017

  • memcached:

Memcached 是一個高性能的分佈式內存對象緩存系統.

一般端口號:11211

  • postgresql:

它是一種開源數據庫。

一般端口號:5432

  • telnet:

它是一種協議,Internet遠程登陸服務的標準協議和主要方式

一般端口號:23

  • smtp:

QQ、163、gmail、outlook、foxmail,這些郵箱都有smtp pop3。

它是郵件傳輸協議,凡是郵箱都有它。

一般端口號:25

ssl方式的端口號:465

秒懂黑客,淺談計算機端口漏洞。

  • pop3:

一般端口號:110

ssl方式的端口號:995

秒懂黑客,淺談計算機端口漏洞。

  • imap:

nternet郵件訪問協議

一般端口號:143

ssl:993

秒懂黑客,淺談計算機端口漏洞。

  • vnc:

虛擬網絡控制檯

一般端口號:5900

秒懂黑客,淺談計算機端口漏洞。

  • redis:

它也是個數據庫。

一般端口號:637

秒懂黑客,淺談計算機端口漏洞。

如何破解,並使用這些端口。

講的太複雜,其實你們也聽不懂。

簡單點,基本上面所有端口都是靠暴力猜解,或者注入點注入,漏洞利用等方式。

比如我有2個賬號和5個密碼,我測試了一萬個ip的正確密碼,組合數是 (1W*2)*5=10w

我的電腦是八路cpu,80核160線程,一秒能檢測最低300萬條密碼,最高1000萬條密碼,耗時0.03秒檢測完。

也就是:(ip數*賬號數)*密碼數/每秒最低檢測條數 = 耗時

上面就是第一種方法,猜解,一般人的電腦,如果是定向破解,少嘗試,不可能成功,一般電腦,最多2000條/S就能卡的你電腦死機,即便不死機,等檢測出來正確密碼cpu早就冒煙了。

郵箱也好,服務器也好都適合猜解。

第二種方法,就是通過IP對應的域名,查找漏洞,提權,一樣能進入服務器。

如果你對編程和黑客知識感興趣,請關注並評論,我會從評論區隨機抽取兩位幸運兒,贈送學習資格。

如果你對小編的文章表示贊同,或者對小編的文章有不同看法,歡迎留言評論或轉發。


分享到:


相關文章: