前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >你知道为什么电脑总是被黑客入侵吗?

你知道为什么电脑总是被黑客入侵吗?

作者头像
网e渗透安全部
发布2019-08-09 15:02:19
1.9K0
发布2019-08-09 15:02:19
举报
文章被收录于专栏:白安全组白安全组

我不知道,因为我的电脑还没被入侵。但为了以后我知道自己电脑被谁入侵了,所以接下来我还是带大家去了解一下吧

在我们学习网络技术中,经常会遇到所谓的端口,那么端口是什么意思呢,网络技术中的端口默认指的是TCP/IP协议中的服务端口,一共有0-65535个端口,比如我们最常见的端口是80端口,默认访问网站的端口就是80,你直接在浏览器打开www.xf1433.com:80,会发现浏览器默认把80去掉,就是因为这是个默认端口,所以没必要再显示出来,还有用于ftp文件传输的21端口,我们知道一台主机通常可以提供网页服务,ftp服务,邮件的SMTP服务等,都是可以同时在一个ip上进行的,那为什么不会造成混乱呢,原因就是通过ip+端口来区分这些服务,让每个端口有自己的分工,又能同时使用一个ip地址。

如何查看计算机哪些端口正在使用?

我们打开cmd,输入netstat -n 可以看到我们正在使用的端口,已经连接外网的哪些ip和端口。

常见的端口漏洞

· FTP 21

· 默认用户名密码 anonymous:anonymous

· 暴力破解密码

· VSFTP某版本后门

· SSH 22

· 暴力破解密码

· Telent 23

· 暴力破解密码

· SMTP 25

· 无认证时可伪造发件人

· DNS 53 UDP

· 测试域传送漏洞

· SPF / DMARC Check

· DDoS

· DNS Query Flood

· DNS 反弹

· SMB 137/139/445

· 未授权访问

· 弱口令

· SNMP 161

· Public 弱口令

· LDAP 389

· 匿名访问

· 注入

· Rsync 873

· 任意文件读写

· RPC 1025

· NFS匿名访问

· MSSQL 1433

· 弱密码

· Java RMI 1099

· RCE

· Oracle 1521

· 弱密码

· NFS 2049

· 权限设置不当

· ZooKeeper 2181

· 无身份认证

· MySQL 3306

· 弱密码

· RDP 3389

· 弱密码

· Postgres 5432

· 弱密码

· CouchDB 5984

· 未授权访问

· Redis 6379

· 无密码或弱密码

· Elasticsearch 9200

· 代码执行

· Memcached 11211

· 未授权访问

· MongoDB 27017

· 无密码或弱密码

· Hadoop 50070

黑客都常使用哪些端口进行入侵?

21端口

在服务器还未流行的时候,大多网站使用的是主机空间,网站文件是通过ftp进行传输,登录需要账号和密码,因此出现不少ftp批量爆破工具。

135端口

早期黑客入侵个人电脑常使用135端口,先扫描大量135端口开放的ip后,再使用ntscan扫描器批量猜解密码,传ftp木马等。

445端口

网吧的噩梦,网吧此端口不关,常常被黑客批量入侵全部电脑,网吧看谁不爽关谁电脑,早期批量入侵网吧电脑、批量入侵机房电脑使用的就是此端口。直接在cmd使用ipc$空连接连接内网主机,真正实现用cmd入侵主机,像极了电影中的黑客。

1433端口和3306端口

sqlserver默认端口号为:1433,mysql的默认端口为3306,这两个端口分别是两种数据库的默认连接端口,很多默认没有密码,或者使用弱密码,也常常被而已扫描利用。小风教程网域名的1433便取于此。

3389端口

3389端口是服务器默认连接端口,我们都知道电脑的默认用户名是administrator,但是密码很多人就设置很简单的密码或者空密码,导致被入侵,DUBrute这款软件堪称黑客神器,不知道还有没有人在玩呢?

我们不难发现,以上黑客利用的端口漏洞,大多数是因为有弱密码的存在而导致被成功破解,甚至445端口的ipc$空连接连密码都不用,所谓的黑客抓鸡,实际上抓的大多都是“弱”鸡,因此设置一个复杂的密码,就能躲避90%的黑客攻击!

本期介绍就到这里了,我们下期再见

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-05-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 如何查看计算机哪些端口正在使用?
  • 常见的端口漏洞
  • 黑客都常使用哪些端口进行入侵?
  • 21端口
  • 135端口
  • 445端口
  • 1433端口和3306端口
  • 3389端口
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档