秒懂黑客,浅谈计算机端口漏洞。

什么是端口,它的作用?

端口可以理解为“门”,电脑中无数的端口,每个端口对应不同的门。

比如:

有一天你上街买东西,突然发现自己忘记带钥匙(密码)了,开锁工人又集体休息,而你在家里有重要的事情,于是你拿一块石头,砸了你家的大门(3389端口),于是你就进去了。

再比如,你发现门太坚硬了,于是你砸了你家窗户(3306端口),然后处理(植入木马)了一下玻璃渣渣,你也就进去了。

是不是很简单,说白了,端口就是通向你要去的那一边。

端口有哪些,分别有什么作用。

  • ssh:

SSH 是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。

一般主要都是unix系统在使用,windows几乎不用,与下面rdp的功能相似。

一般端口号:22

  • rdp:

rdp协议已经用了很久了,xp那会就有,现在还有,每个人电脑都有。

开始>附件>远程桌面管理,就是这个功能,每个电脑都有,主要是通过网络从A电脑对B电脑,进行远程操控用的。

一般端口号:3389

  • smb:

服务器信息块(SMB)是一个网络文件共享协议,它允许应用程序和终端用户从远端的文件服务器访问文件资源。

说白了就是电脑和电脑之间的文件共享功能。

一般端口号:445

  • mysql:

mysql是甲骨文公司开发的一种数据库,常用于PHP为前端网站,当然因为比较好用这一点,很多游戏都是mysql数据库。

简单点可以理解为是电脑中的“档案局”

一般端口号:3306

  • sqlserver:

SQL Server 是一个关系数据库管理系统,年代可以追溯到上个世纪80年代。

一般端口号:1433

  • oracle:

oracle,也是一种数据库,甲骨文公司开发的。

一般端口号:1521

  • ftp:

ftp用来管理网站显示的内容的,网站显示的内容取决于前端程序:.php、.asp等。

而这些内容被储存在服务器,服务器不方便每天登陆管理,怎么办?打开21端口,通过ftp管理工具访问,然后就可以替换或修改、备份前端程序。

一般端口号:21

  • mongodb:

也是一种数据库,分布式文件储存数据库。

常见端口号:27017

  • memcached:

Memcached 是一个高性能的分布式内存对象缓存系统.

一般端口号:11211

  • postgresql:

它是一种开源数据库。

一般端口号:5432

  • telnet:

它是一种协议,Internet远程登陆服务的标准协议和主要方式

一般端口号:23

  • smtp:

QQ、163、gmail、outlook、foxmail,这些邮箱都有smtp pop3。

它是邮件传输协议,凡是邮箱都有它。

一般端口号:25

ssl方式的端口号:465

  • pop3:

一般端口号:110

ssl方式的端口号:995

  • imap:

nternet邮件访问协议

一般端口号:143

ssl:993

  • vnc:

虚拟网络控制台

一般端口号:5900

  • redis:

它也是个数据库。

一般端口号:637

如何破解,并使用这些端口。

讲的太复杂,其实你们也听不懂。

简单点,基本上面所有端口都是靠暴力猜解,或者注入点注入,漏洞利用等方式。

比如我有2个账号和5个密码,我测试了一万个ip的正确密码,组合数是 (1W*2)*5=10w

我的电脑是八路cpu,80核160线程,一秒能检测最低300万条密码,最高1000万条密码,耗时0.03秒检测完。

也就是:(ip数*账号数)*密码数/每秒最低检测条数 = 耗时

上面就是第一种方法,猜解,一般人的电脑,如果是定向破解,少尝试,不可能成功,一般电脑,最多2000条/S就能卡的你电脑死机,即便不死机,等检测出来正确密码cpu早就冒烟了。

邮箱也好,服务器也好都适合猜解。

第二种方法,就是通过IP对应的域名,查找漏洞,提权,一样能进入服务器。

如果你对编程和黑客知识感兴趣,请关注并评论,我会从评论区随机抽取两位幸运儿,赠送学习资格。

ps:原创文章,禁止转载。

如果你对小编的文章表示赞同,或者对小编的文章有不同看法,欢迎留言评论或转发。

举报
评论 0