登陆注册
178000000048

黑客扫描特征及易受攻击的端口

黑客攻击前先扫描

如今,网络上的黑客攻击已经成了家常便饭,自动攻击和计算机蠕虫病毒正以闪电般的速度在网络上蔓延。 今年7月10日到7月23日,Tel Aviv大学的开放端口就曾经被扫描达96000次,它抵挡了来自99个国家,82000名黑客枪林弹雨般的攻击。就此,ForeScout公司开发了一种叫做ActiveScout的防入侵技术,它有助于查明黑客的企图并防止网络攻击。据它观测,现在具有黑客行为的攻击与扫描具有以下特征:

约90%的攻击来自蠕虫

由于蠕虫病毒具有自动攻击和快速繁殖的特性,因此,它占网络攻击的大约90%,通常是系统扫描或同步攻击。其中,大部分网络攻击的来源地是美国。根据ActiveScout的数据,这些蠕虫病毒繁殖迅速,扫描和攻击相隔的时间很短,因此无法人为控制。蠕虫病毒也具有反复攻击的特性,它们会寻找同一端口并大规模入侵这些端口。如果人们不对蠕虫病毒采取防范措施,攻击/扫描的成功率将达到30%,即在10次扫描中,有3次能获得结果并可进行攻击。

96%的扫描集中在端口

端口扫描在网络扫描中大约占了96%,UDP(User Datagram Protocol)服务次之,占3.7%。除了这两种之外,剩余的0.3%是用户名和密码扫描、NetBIOS域登录信息和SNMP管理数据等。Tel Aviv大学已经开始努力防止蠕虫攻击和对NetBIOS弱点的网络攻击,因为这些攻击可能会感染所有的Windows系统。同时,在发送流量之前,要求ISP对所有的NetBIOS流量进行过滤。

有调查表明:在过去的半年中,存在危险性的Internet流量数量已经增加了2倍;暗噪声主要是由网络探测引起的,45%到55%的可疑行为都是黑客对计算机的扫描造成的;大多数攻击都是自动的,小型程序攻击通常来自以前中毒的计算机;黑客攻击这些网络的主要原因是寻找他们能用来传播垃圾邮件、为非法文件寻找特别存储空间的计算机,或者占用可用于下一次攻击的机器。

10种端口最易受攻击

某组织I-Trap曾经收集了来自24个防火墙12小时工作的数据,这些防火墙分别位于美国俄亥俄州24个企业内网和本地ISP所提供的Internet主干网之间。其间,黑客攻击端口的事件有12000次之多,下表是攻击的详细情况。

No. 端口号 服务 攻击事件数 说 明

1 135和445 windows rpc 分别为42次和457次 表明可能感染了最新的windows病毒或蠕虫病毒

2 57 email 56次 黑客利用fx工具对这个端口进行扫描,寻找微软web服务器弱点

3 1080,3128,

6588,8080 代理服务 分别为64、21、21、163次 表示黑客正在进行扫描

4 25 smtp服务 56次 黑客探测smtp服务器并发送垃圾邮件信号

5 10000+ 未注册的服务 376次 攻击这些端口通常会返回流量,原因可能是计算机或防火墙配置不当,或者黑客模拟返回流量进行攻击

6 161snmp服务 937次 成功获得snmp可能会使黑客完全控制路由器、防火墙或交换机

7 1433微软sql服务 147次 表明计算机可能已经感染了sql slammer蠕虫病毒

8 53dns 1797次 表明防火墙或lan配置可能有问题

9 67引导程序 23次 表明设备可能配置不当

开始..运行..命令集合

gpedit.msc-----组策略 sndrec32-------录音机

Nslookup-------IP地址侦测器 explorer-------打开资源管理器

logoff---------注销命令 tsshutdn-------60秒倒计时关机命令

lusrmgr.msc----本机用户和组 services.msc---本地服务设置

oobe/msoobe /a----检查XP是否激活 notepad--------打开记事本

cleanmgr-------垃圾整理 net start messenger----开始信使服务

compmgmt.msc---计算机管理 net stop messenger-----停止信使服务

conf-----------启动netmeeting dvdplay--------DVD播放器

charmap--------启动字符映射表 diskmgmt.msc---磁盘管理实用程序

calc-----------启动计算器 dfrg.msc-------磁盘碎片整理程序

chkdsk.exe-----Chkdsk磁盘检查 devmgmt.msc--- 设备管理器

regsvr32 /u *.dll----停止dll文件运行 drwtsn32------ 系统医生

rononce -p ----15秒关机 dxdiag---------检查DirectX信息

regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序

rsop.msc-------组策略结果集 mem.exe--------显示内存使用情况

regedit.exe----注册表 winchat--------XP自带局域网聊天

progman--------程序管理器 winmsd---------系统信息

perfmon.msc----计算机性能监测程序 winver---------检查Windows版本

sfc /scannow-----扫描错误并复原

taskmgr-----任务管理器(2000/xp/2003)

转自草盟网络

开始-运行 系列命令

这些东西平时不好找,看到了,就不要错过...

winver---------检查Windows版本

wmimgmt.msc----打开windows管理体系结构(WMI)

wupdmgr--------windows更新程序

wscript--------windows脚本宿主设置

write----------写字板

winmsd---------系统信息

wiaacmgr-------扫描仪和照相机向导

winchat--------XP自带局域网聊天

mem.exe--------显示内存使用情况

Msconfig.exe---系统配置实用程序

mplayer2-------简易widnows media player

mspaint--------画图板

mstsc----------远程桌面连接

mplayer2-------媒体播放机

magnify--------放大镜实用程序

mmc------------打开控制台

mobsync--------同步命令

dxdiag---------检查DirectX信息

drwtsn32------ 系统医生

devmgmt.msc--- 设备管理器

dfrg.msc-------磁盘碎片整理程序

diskmgmt.msc---磁盘管理实用程序

dcomcnfg-------打开系统组件服务

ddeshare-------打开DDE共享设置

dvdplay--------DVD播放器

net stop messenger-----停止信使服务

net start messenger----开始信使服务

notepad--------打开记事本

nslookup-------网络管理的工具向导

ntbackup-------系统备份和还原

narrator-------屏幕“讲述人”

ntmsmgr.msc----移动存储管理器

ntmsoprq.msc---移动存储管理员操作请求

netstat -an----(TC)命令检查接口

syncapp--------创建一个公文包

sysedit--------系统配置编辑器

sigverif-------文件签名验证程序

sndrec32-------录音机

shrpubw--------创建共享文件夹

secpol.msc-----本地安全策略

syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

services.msc---本地服务设置

Sndvol32-------音量控制程序

sfc.exe--------系统文件检查器

sfc /scannow---windows文件保护

tsshutdn-------60秒倒计时关机命令

tourstart------xp简介(安装完成后出现的漫游xp程序)

taskmgr--------任务管理器

eventvwr-------事件查看器

eudcedit-------造字程序

explorer-------打开资源管理器

packager-------对象包装程序

perfmon.msc----计算机性能监测程序

progman--------程序管理器

regedit.exe----注册表

rsop.msc-------组策略结果集

regedt32-------注册表编辑器

rononce -p ----15秒关机

regsvr32 /u *.dll----停止dll文件运行

regsvr32 /u zipfldr.dll------取消ZIP支持

cmd.exe--------CMD命令提示符

chkdsk.exe-----Chkdsk磁盘检查

certmgr.msc----证书管理实用程序

calc-----------启动计算器

charmap--------启动字符映射表

cliconfg-------SQL SERVER 客户端网络实用程序

Clipbrd--------剪贴板查看器

conf-----------启动netmeeting

compmgmt.msc---计算机管理

cleanmgr-------垃圾整理

ciadv.msc------索引服务程序

osk------------打开屏幕键盘

odbcad32-------ODBC数据源管理器

oobe/msoobe /a----检查XP是否激活

lusrmgr.msc----本机用户和组

logoff---------注销命令

iexpress-------木马捆绑工具,系统自带

Nslookup-------IP地址侦测器

fsmgmt.msc-----共享文件夹管理器

utilman--------辅助工具管理器

gpedit.msc-----组策略

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 演讲的艺术
热门推荐
  • 枫华绝代:拐个妖孽庶女

    枫华绝代:拐个妖孽庶女

    【穿越+修炼+女强+一对一】传说夏枫是护国公的八庶女;传说夏枫是全紫逸大陆的第一天才;传说夏枫是岚国第一美人;传说夏枫心狠手辣,杀人不眨眼;传说夏枫嚣张跋扈,不把任何人放在眼里;传说夏枫吃人不吐骨头,冷血得很……她是21世纪全能杀手,被爱人逼得自杀。一朝穿越,遇上无赖王爷卖萌娃。明明两世都是处的她,莫名其妙多了个两岁女儿。自己身上到底有什么秘密?修炼灵力,炼制奇丹,驯服神兽,夺取秘宝,她要做全大陆第一高手!
  • 腹黑夫君猎逃妻

    腹黑夫君猎逃妻

    “穆萧,我求求你,好不好,求求你,放过她们。”陌上瑾的语气更加卑微,为了妍妍,为了宇文家,她可以付出一切代价。“你凭什么要求我放过她们?你有什么资格?”穆萧的薄唇吐出伤人的话,果然,陌上瑾再也说不出任何的话来。没错,她是谁,她凭什么这么要求穆萧?“穆萧,你到底要怎么样才肯放过她们?”陌上瑾突然觉得很累。“你该知道我想要什么的。”冷冷的说完,穆萧挂断了电话。陌上瑾看着已经结束通话的手机,心底悲凉。--情节虚构,请勿模仿
  • 玄黄道心

    玄黄道心

    事无绝对,人无绝废,既无道心,我以道心入道!神魔不善,妖孽无情,纵然是天地所弃又有何妨!拦我者杀,阻我者亡,这天地,我便是道,这天地便是我的道心!少年奇遇,得道心,遇神魔,且看他如何一步步成长,到最后反手为云,覆手作雨!
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 百叶秋

    百叶秋

    一个阳谋的故事,一个寻找亲情的故事,一个既不搞笑也不好玩的故事
  • 总裁大人请再爱我一次

    总裁大人请再爱我一次

    楚月:又名苏月,苏家大小姐。权星阳:贵族子弟,隐瞒身份的“穷小子”。二人同在一个贵族学校,权星阳比楚月大一届。权星阳是瑟启贵族学院的恶霸,掌控着学生会主席的位子。楚月随不在学生会,但是也算的上是学院里的魔女。两个人的关系在楚月看来是无话不谈的铁哥们,而权星阳可不这么认为。权星阳从见她第一眼起,就喜欢上了楚月,一路上为她开路铺路。。。。。。
  • 骄女修仙传

    骄女修仙传

    她原是千金小姐,天生聪颖,却被家人赶出家门,让被人诬陷,家中的人还派人追杀她,她侥幸逃脱,受了重伤的她被人收留了。事后,才发现救她的人是正道的执权者。她隐姓埋名,为的就是日后能报仇。
  • 东行一世录

    东行一世录

    金黄的麦田随风微微起伏,田间有农人在俯首劳作,他们的脸上洋溢着幸福的笑容,田垄上有小孩在追逐嬉戏,农妇仔细地挑拣着饱满的稻穗——这是隐约的秋天的味道。只一眼,秋三便以为看到了天堂。
  • 冷情书生热娘子

    冷情书生热娘子

    叶暖暖一次次表白,却总是被不识趣的万年冰山男打回票。没关系,你不爱我,还有很多人在后面望眼欲穿——狂傲放浪的明月国太子桃花眼微勾,能把天下女子的魂儿都给勾了去,他却偏偏喜欢上这个一脸倔强,不知道是哪里来的小丫头。叶暖暖回首,发现冷心冷血的大冰块儿还是一副无动于衷的神色,她到底是要走还是留?
  • 封少独宠吾妻

    封少独宠吾妻

    谁无年少轻狂谁无爱恨交加谁无痛彻心扉谁无一生牵挂最痛的痛是--明明相爱,却要彼此伤害最爱的爱是--即使彼此伤害过,我对你的爱只增不减“人生苦短,即使行乐爱就要大声说出来,封傲天我爱你”“初晓安,我愿为你与世为敌就是我可以为你做的事”