登陆注册
178000000048

黑客扫描特征及易受攻击的端口

黑客攻击前先扫描

如今,网络上的黑客攻击已经成了家常便饭,自动攻击和计算机蠕虫病毒正以闪电般的速度在网络上蔓延。 今年7月10日到7月23日,Tel Aviv大学的开放端口就曾经被扫描达96000次,它抵挡了来自99个国家,82000名黑客枪林弹雨般的攻击。就此,ForeScout公司开发了一种叫做ActiveScout的防入侵技术,它有助于查明黑客的企图并防止网络攻击。据它观测,现在具有黑客行为的攻击与扫描具有以下特征:

约90%的攻击来自蠕虫

由于蠕虫病毒具有自动攻击和快速繁殖的特性,因此,它占网络攻击的大约90%,通常是系统扫描或同步攻击。其中,大部分网络攻击的来源地是美国。根据ActiveScout的数据,这些蠕虫病毒繁殖迅速,扫描和攻击相隔的时间很短,因此无法人为控制。蠕虫病毒也具有反复攻击的特性,它们会寻找同一端口并大规模入侵这些端口。如果人们不对蠕虫病毒采取防范措施,攻击/扫描的成功率将达到30%,即在10次扫描中,有3次能获得结果并可进行攻击。

96%的扫描集中在端口

端口扫描在网络扫描中大约占了96%,UDP(User Datagram Protocol)服务次之,占3.7%。除了这两种之外,剩余的0.3%是用户名和密码扫描、NetBIOS域登录信息和SNMP管理数据等。Tel Aviv大学已经开始努力防止蠕虫攻击和对NetBIOS弱点的网络攻击,因为这些攻击可能会感染所有的Windows系统。同时,在发送流量之前,要求ISP对所有的NetBIOS流量进行过滤。

有调查表明:在过去的半年中,存在危险性的Internet流量数量已经增加了2倍;暗噪声主要是由网络探测引起的,45%到55%的可疑行为都是黑客对计算机的扫描造成的;大多数攻击都是自动的,小型程序攻击通常来自以前中毒的计算机;黑客攻击这些网络的主要原因是寻找他们能用来传播垃圾邮件、为非法文件寻找特别存储空间的计算机,或者占用可用于下一次攻击的机器。

10种端口最易受攻击

某组织I-Trap曾经收集了来自24个防火墙12小时工作的数据,这些防火墙分别位于美国俄亥俄州24个企业内网和本地ISP所提供的Internet主干网之间。其间,黑客攻击端口的事件有12000次之多,下表是攻击的详细情况。

No. 端口号 服务 攻击事件数 说 明

1 135和445 windows rpc 分别为42次和457次 表明可能感染了最新的windows病毒或蠕虫病毒

2 57 email 56次 黑客利用fx工具对这个端口进行扫描,寻找微软web服务器弱点

3 1080,3128,

6588,8080 代理服务 分别为64、21、21、163次 表示黑客正在进行扫描

4 25 smtp服务 56次 黑客探测smtp服务器并发送垃圾邮件信号

5 10000+ 未注册的服务 376次 攻击这些端口通常会返回流量,原因可能是计算机或防火墙配置不当,或者黑客模拟返回流量进行攻击

6 161snmp服务 937次 成功获得snmp可能会使黑客完全控制路由器、防火墙或交换机

7 1433微软sql服务 147次 表明计算机可能已经感染了sql slammer蠕虫病毒

8 53dns 1797次 表明防火墙或lan配置可能有问题

9 67引导程序 23次 表明设备可能配置不当

开始..运行..命令集合

gpedit.msc-----组策略 sndrec32-------录音机

Nslookup-------IP地址侦测器 explorer-------打开资源管理器

logoff---------注销命令 tsshutdn-------60秒倒计时关机命令

lusrmgr.msc----本机用户和组 services.msc---本地服务设置

oobe/msoobe /a----检查XP是否激活 notepad--------打开记事本

cleanmgr-------垃圾整理 net start messenger----开始信使服务

compmgmt.msc---计算机管理 net stop messenger-----停止信使服务

conf-----------启动netmeeting dvdplay--------DVD播放器

charmap--------启动字符映射表 diskmgmt.msc---磁盘管理实用程序

calc-----------启动计算器 dfrg.msc-------磁盘碎片整理程序

chkdsk.exe-----Chkdsk磁盘检查 devmgmt.msc--- 设备管理器

regsvr32 /u *.dll----停止dll文件运行 drwtsn32------ 系统医生

rononce -p ----15秒关机 dxdiag---------检查DirectX信息

regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序

rsop.msc-------组策略结果集 mem.exe--------显示内存使用情况

regedit.exe----注册表 winchat--------XP自带局域网聊天

progman--------程序管理器 winmsd---------系统信息

perfmon.msc----计算机性能监测程序 winver---------检查Windows版本

sfc /scannow-----扫描错误并复原

taskmgr-----任务管理器(2000/xp/2003)

转自草盟网络

开始-运行 系列命令

这些东西平时不好找,看到了,就不要错过...

winver---------检查Windows版本

wmimgmt.msc----打开windows管理体系结构(WMI)

wupdmgr--------windows更新程序

wscript--------windows脚本宿主设置

write----------写字板

winmsd---------系统信息

wiaacmgr-------扫描仪和照相机向导

winchat--------XP自带局域网聊天

mem.exe--------显示内存使用情况

Msconfig.exe---系统配置实用程序

mplayer2-------简易widnows media player

mspaint--------画图板

mstsc----------远程桌面连接

mplayer2-------媒体播放机

magnify--------放大镜实用程序

mmc------------打开控制台

mobsync--------同步命令

dxdiag---------检查DirectX信息

drwtsn32------ 系统医生

devmgmt.msc--- 设备管理器

dfrg.msc-------磁盘碎片整理程序

diskmgmt.msc---磁盘管理实用程序

dcomcnfg-------打开系统组件服务

ddeshare-------打开DDE共享设置

dvdplay--------DVD播放器

net stop messenger-----停止信使服务

net start messenger----开始信使服务

notepad--------打开记事本

nslookup-------网络管理的工具向导

ntbackup-------系统备份和还原

narrator-------屏幕“讲述人”

ntmsmgr.msc----移动存储管理器

ntmsoprq.msc---移动存储管理员操作请求

netstat -an----(TC)命令检查接口

syncapp--------创建一个公文包

sysedit--------系统配置编辑器

sigverif-------文件签名验证程序

sndrec32-------录音机

shrpubw--------创建共享文件夹

secpol.msc-----本地安全策略

syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

services.msc---本地服务设置

Sndvol32-------音量控制程序

sfc.exe--------系统文件检查器

sfc /scannow---windows文件保护

tsshutdn-------60秒倒计时关机命令

tourstart------xp简介(安装完成后出现的漫游xp程序)

taskmgr--------任务管理器

eventvwr-------事件查看器

eudcedit-------造字程序

explorer-------打开资源管理器

packager-------对象包装程序

perfmon.msc----计算机性能监测程序

progman--------程序管理器

regedit.exe----注册表

rsop.msc-------组策略结果集

regedt32-------注册表编辑器

rononce -p ----15秒关机

regsvr32 /u *.dll----停止dll文件运行

regsvr32 /u zipfldr.dll------取消ZIP支持

cmd.exe--------CMD命令提示符

chkdsk.exe-----Chkdsk磁盘检查

certmgr.msc----证书管理实用程序

calc-----------启动计算器

charmap--------启动字符映射表

cliconfg-------SQL SERVER 客户端网络实用程序

Clipbrd--------剪贴板查看器

conf-----------启动netmeeting

compmgmt.msc---计算机管理

cleanmgr-------垃圾整理

ciadv.msc------索引服务程序

osk------------打开屏幕键盘

odbcad32-------ODBC数据源管理器

oobe/msoobe /a----检查XP是否激活

lusrmgr.msc----本机用户和组

logoff---------注销命令

iexpress-------木马捆绑工具,系统自带

Nslookup-------IP地址侦测器

fsmgmt.msc-----共享文件夹管理器

utilman--------辅助工具管理器

gpedit.msc-----组策略

同类推荐
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 极尽逆天

    极尽逆天

    浩瀚的修真世界,演绎着令人向往的永恒之路……一切,将从这里开始!
  • 韩娱少年王

    韩娱少年王

    林浩宇从小生长在一个富裕的家庭,胸无大志,每天都无所事事,可是命运仿佛和他开了个玩笑,二十岁那年,他失去了一切,包括家庭,包括父母,包括他的人生。心灰意冷的他来到全州,寻找他父亲的至交好友,金叔叔的帮助,但是在这里遇到了他的未婚妻,从此他的人生开始改变......
  • 天降恩泽,你在我身旁

    天降恩泽,你在我身旁

    第一天,她----柯雨楠把他----凌无殇气得扎扎跳。后来她被开除,他霸道的把她拉走,后来她去了英国。回来以后,他竟一下子把她壁咚了,抢了她的初吻!她生气了,于是凌无殇开启了追女模式。但不好彩的是,柯雨楠的青梅竹马苏唯轩在这时出现了!让我们尽情期待,凌无殇能否追到柯雨楠吧。。。
  • 一念问仙

    一念问仙

    仙是什么?世人都以成仙得道为目标,但是修仙除了可以长生,还有什么?什么都没有,有的只是那无尽寂寞与孤独。若修仙可以扭转时光,我愿成仙!若不能,既如此,不如不修仙。我只有一个平凡的愿望,与爱的人相知相守,平凡一世。
  • 斜月三星洞

    斜月三星洞

    一个神秘而又古老树洞,一只被禁锢而又无法离开的白兔,一段可歌可泣的传奇故事……
  • 腹黑男神,别心急

    腹黑男神,别心急

    哼哼,胆敢嘲笑她的名字?她的名字可是有讲究的,方眠——方便面,没错,她的泡面可是天下无双,多少人想吃都吃不到!什么?这位帅哥想吃她做的泡面?那就看在他长的还算凑合的份上给他做一碗吧,可是,为什么他却吃不到!帅哥啊帅哥,看在你没有名字而且还是个鬼魂但是颜值过高的份上,她就勉强给你做碗鬼魂专属泡面吧!你可要知恩图报啊!但是这个阻碍她与帅哥相爱的阎王又是怎么回事?喂喂喂,帅鬼,她都舍弃阎王这个一等高富帅,冒着魂飞魄散的危险前来救你了,你怎么能这么淡定的微笑?而且还笑的这么迷人!“莫急,来碗泡面先!”泡你个大头鬼!
  • 想你是如此的痛

    想你是如此的痛

    快乐的白衣天使简洁,年轻貌美,聪明伶俐,出身高知之家,专业出众,与帅哥医师情意相投,却深陷友情爱情的痛苦抉择中,进退两难!历尽千辛万苦,总算与有情人两情相悦,偏半路横生事端......爱与情的纠结,恩与怨的痴缠,问世间,情为何物,直教人生死相许?爱已深秋,物是人非,中年的简洁,又重新回到原点,面对爱情,亲情,友情,恩情,再一次的做出抉择。她会如何选择?是一步天堂?还是坠入深渊?
  • 任时光匆匆我只在乎你

    任时光匆匆我只在乎你

    她和他,在同一个学校,相爱又相互折磨,直到千帆过尽,才会明白,任时光匆匆,我只在乎你!
  • 食戟之黑暗料理界

    食戟之黑暗料理界

    萝莉!御姐!熟妇!邻家大姐姐!假小子!(什么鬼!)堂岛银♂!(救命啊!)这里应有尽有。神说选一个吧,龙羽经过慎重思考,剧烈思想碰撞,犹豫了半天对神说:“请把胸大的给我,谢谢!”
  • 一世仙安

    一世仙安

    群演也能穿越吗,穿就穿吧你能不能给我一个古言宅斗啊,凭借我参与了这么多宅斗宫斗的电视剧,后宅后宫那还不是让我如鱼似水,随意发挥啊。好嘛,后宅后宫你不给,你给我一个乡间小院,三亩薄田也行啊。凭借我的见识和头脑,不说一年一番二年三番,四年小洋房五年就上市,起码也有声有色吧。可是你看看你给我穿越的是什么地方,仙人遍地走,修士多如狗,异族虎视眈眈,在下就是小丫鬟。大龄女群员,仙侠世界成丫鬟,万里长征第一步,一定要得到自由之身。至于第二步……走一步看一步,但是等等,你们一个个天之骄子拦路虎是闹哪样。