登陆注册
178000000048

黑客扫描特征及易受攻击的端口

黑客攻击前先扫描

如今,网络上的黑客攻击已经成了家常便饭,自动攻击和计算机蠕虫病毒正以闪电般的速度在网络上蔓延。 今年7月10日到7月23日,Tel Aviv大学的开放端口就曾经被扫描达96000次,它抵挡了来自99个国家,82000名黑客枪林弹雨般的攻击。就此,ForeScout公司开发了一种叫做ActiveScout的防入侵技术,它有助于查明黑客的企图并防止网络攻击。据它观测,现在具有黑客行为的攻击与扫描具有以下特征:

约90%的攻击来自蠕虫

由于蠕虫病毒具有自动攻击和快速繁殖的特性,因此,它占网络攻击的大约90%,通常是系统扫描或同步攻击。其中,大部分网络攻击的来源地是美国。根据ActiveScout的数据,这些蠕虫病毒繁殖迅速,扫描和攻击相隔的时间很短,因此无法人为控制。蠕虫病毒也具有反复攻击的特性,它们会寻找同一端口并大规模入侵这些端口。如果人们不对蠕虫病毒采取防范措施,攻击/扫描的成功率将达到30%,即在10次扫描中,有3次能获得结果并可进行攻击。

96%的扫描集中在端口

端口扫描在网络扫描中大约占了96%,UDP(User Datagram Protocol)服务次之,占3.7%。除了这两种之外,剩余的0.3%是用户名和密码扫描、NetBIOS域登录信息和SNMP管理数据等。Tel Aviv大学已经开始努力防止蠕虫攻击和对NetBIOS弱点的网络攻击,因为这些攻击可能会感染所有的Windows系统。同时,在发送流量之前,要求ISP对所有的NetBIOS流量进行过滤。

有调查表明:在过去的半年中,存在危险性的Internet流量数量已经增加了2倍;暗噪声主要是由网络探测引起的,45%到55%的可疑行为都是黑客对计算机的扫描造成的;大多数攻击都是自动的,小型程序攻击通常来自以前中毒的计算机;黑客攻击这些网络的主要原因是寻找他们能用来传播垃圾邮件、为非法文件寻找特别存储空间的计算机,或者占用可用于下一次攻击的机器。

10种端口最易受攻击

某组织I-Trap曾经收集了来自24个防火墙12小时工作的数据,这些防火墙分别位于美国俄亥俄州24个企业内网和本地ISP所提供的Internet主干网之间。其间,黑客攻击端口的事件有12000次之多,下表是攻击的详细情况。

No. 端口号 服务 攻击事件数 说 明

1 135和445 windows rpc 分别为42次和457次 表明可能感染了最新的windows病毒或蠕虫病毒

2 57 email 56次 黑客利用fx工具对这个端口进行扫描,寻找微软web服务器弱点

3 1080,3128,

6588,8080 代理服务 分别为64、21、21、163次 表示黑客正在进行扫描

4 25 smtp服务 56次 黑客探测smtp服务器并发送垃圾邮件信号

5 10000+ 未注册的服务 376次 攻击这些端口通常会返回流量,原因可能是计算机或防火墙配置不当,或者黑客模拟返回流量进行攻击

6 161snmp服务 937次 成功获得snmp可能会使黑客完全控制路由器、防火墙或交换机

7 1433微软sql服务 147次 表明计算机可能已经感染了sql slammer蠕虫病毒

8 53dns 1797次 表明防火墙或lan配置可能有问题

9 67引导程序 23次 表明设备可能配置不当

开始..运行..命令集合

gpedit.msc-----组策略 sndrec32-------录音机

Nslookup-------IP地址侦测器 explorer-------打开资源管理器

logoff---------注销命令 tsshutdn-------60秒倒计时关机命令

lusrmgr.msc----本机用户和组 services.msc---本地服务设置

oobe/msoobe /a----检查XP是否激活 notepad--------打开记事本

cleanmgr-------垃圾整理 net start messenger----开始信使服务

compmgmt.msc---计算机管理 net stop messenger-----停止信使服务

conf-----------启动netmeeting dvdplay--------DVD播放器

charmap--------启动字符映射表 diskmgmt.msc---磁盘管理实用程序

calc-----------启动计算器 dfrg.msc-------磁盘碎片整理程序

chkdsk.exe-----Chkdsk磁盘检查 devmgmt.msc--- 设备管理器

regsvr32 /u *.dll----停止dll文件运行 drwtsn32------ 系统医生

rononce -p ----15秒关机 dxdiag---------检查DirectX信息

regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序

rsop.msc-------组策略结果集 mem.exe--------显示内存使用情况

regedit.exe----注册表 winchat--------XP自带局域网聊天

progman--------程序管理器 winmsd---------系统信息

perfmon.msc----计算机性能监测程序 winver---------检查Windows版本

sfc /scannow-----扫描错误并复原

taskmgr-----任务管理器(2000/xp/2003)

转自草盟网络

开始-运行 系列命令

这些东西平时不好找,看到了,就不要错过...

winver---------检查Windows版本

wmimgmt.msc----打开windows管理体系结构(WMI)

wupdmgr--------windows更新程序

wscript--------windows脚本宿主设置

write----------写字板

winmsd---------系统信息

wiaacmgr-------扫描仪和照相机向导

winchat--------XP自带局域网聊天

mem.exe--------显示内存使用情况

Msconfig.exe---系统配置实用程序

mplayer2-------简易widnows media player

mspaint--------画图板

mstsc----------远程桌面连接

mplayer2-------媒体播放机

magnify--------放大镜实用程序

mmc------------打开控制台

mobsync--------同步命令

dxdiag---------检查DirectX信息

drwtsn32------ 系统医生

devmgmt.msc--- 设备管理器

dfrg.msc-------磁盘碎片整理程序

diskmgmt.msc---磁盘管理实用程序

dcomcnfg-------打开系统组件服务

ddeshare-------打开DDE共享设置

dvdplay--------DVD播放器

net stop messenger-----停止信使服务

net start messenger----开始信使服务

notepad--------打开记事本

nslookup-------网络管理的工具向导

ntbackup-------系统备份和还原

narrator-------屏幕“讲述人”

ntmsmgr.msc----移动存储管理器

ntmsoprq.msc---移动存储管理员操作请求

netstat -an----(TC)命令检查接口

syncapp--------创建一个公文包

sysedit--------系统配置编辑器

sigverif-------文件签名验证程序

sndrec32-------录音机

shrpubw--------创建共享文件夹

secpol.msc-----本地安全策略

syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

services.msc---本地服务设置

Sndvol32-------音量控制程序

sfc.exe--------系统文件检查器

sfc /scannow---windows文件保护

tsshutdn-------60秒倒计时关机命令

tourstart------xp简介(安装完成后出现的漫游xp程序)

taskmgr--------任务管理器

eventvwr-------事件查看器

eudcedit-------造字程序

explorer-------打开资源管理器

packager-------对象包装程序

perfmon.msc----计算机性能监测程序

progman--------程序管理器

regedit.exe----注册表

rsop.msc-------组策略结果集

regedt32-------注册表编辑器

rononce -p ----15秒关机

regsvr32 /u *.dll----停止dll文件运行

regsvr32 /u zipfldr.dll------取消ZIP支持

cmd.exe--------CMD命令提示符

chkdsk.exe-----Chkdsk磁盘检查

certmgr.msc----证书管理实用程序

calc-----------启动计算器

charmap--------启动字符映射表

cliconfg-------SQL SERVER 客户端网络实用程序

Clipbrd--------剪贴板查看器

conf-----------启动netmeeting

compmgmt.msc---计算机管理

cleanmgr-------垃圾整理

ciadv.msc------索引服务程序

osk------------打开屏幕键盘

odbcad32-------ODBC数据源管理器

oobe/msoobe /a----检查XP是否激活

lusrmgr.msc----本机用户和组

logoff---------注销命令

iexpress-------木马捆绑工具,系统自带

Nslookup-------IP地址侦测器

fsmgmt.msc-----共享文件夹管理器

utilman--------辅助工具管理器

gpedit.msc-----组策略

同类推荐
  • 演讲的艺术
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
热门推荐
  • 专属糖心

    专属糖心

    罗蕴聪是个孤儿,从小被米家人抚养,跟米贝贝穿一条裤子长大。因为米贝贝的一次晚起,两人路上赶时间差点交通意外被撞翻。这一次两人却和德盛集团的两个太子爷牵绊不清。
  • 无尽战纪

    无尽战纪

    穿梭在各种电影游戏世界里,面对各种各样的危机,陈凡带领着他的无尽战队一步一步走上了强者的道路;一步一步的发现了无尽空间的本源,揭开了这世界神秘的面纱!本书偏向数据流。经历的世界:生化危机,范辛海,神鬼传奇,黄巾之乱,X战警,加勒比海盗,暗黑破坏神,仙剑奇侠传,变形金刚,星河战队,蜀山传,魔戒,火影忍者,大闹天宫。
  • 魔鬼站在悬崖边

    魔鬼站在悬崖边

    此时,陪在你身边的人,你爱他吗?每个人都遇到过像魔鬼一样的情人,明明知道不合适,但突然就爱上了,面不改色地说谎,口不对心地欢笑,不知道自己究竟想要什么。淡然冷寂的声乐系女生橘子遇见了她的魔鬼,自以为是地为他画地为牢就此沉陷。有时候这种爱的折磨来源于她的内心,偏偏却怨恨到一个无辜的人身上,把自己放到低得不能再低的位置,就这么一步一步地走到了悬崖边。那支叫“瓶子”的乐队承载了多少青春的绝望,那个叫“红房子”的酒吧弥漫了多少凄迷的目光,那场盛大的爱是否也破碎在橘子亲手安排的窘迫的局里?青春的故事里没有几个不是鲜血淋漓的,谁也怨恨不得。如果你的青春很美好,那才是悲剧。
  • 诸天衍

    诸天衍

    大道五十,天衍四十九!恢弘仙穹下,太一大陆之上,群族并起,仙道昌隆!值此之际,仙道纵横中,传说正在上演……
  • 农女狂妃

    农女狂妃

    人生最悲催的事情是什么?好不容易以为找到了一生中最爱,结果在为他生下孩子的时候,被一刀捅死了。人生更悲催的事情是什么?死没死成,又活过来了。结果却变成了一个未婚生子的相府小姐,而且居然连孩子他爹是哪只都完全不知道?大婚前夕,她意外产子,惊吓了相府上下所有人。相爷大怒,要杀此孽子,连那两个刚刚出生的孩儿也不放过。叔可忍,婶婶也不能忍!据理力争,连哄带吓,终于骗的相爷松口,愿意放她母子离开。离了相府,归了田园,一间茅房,两亩薄田,三面环山,水土肥美。带着丫鬟,养着娃儿,上山挖药,下地种田,丰胸瘦身,美容健身。金子银子,滚滚而来,乡绅土豪,上门求亲,渣爹后娘。本文纯属虚构,请勿模仿。
  • 神之痕

    神之痕

    神,传说中的存在,能够随意动用自然之力,一粒微尘便可填尽四方大海,一片树叶便可斩灭亿万星辰,弹指间便可天翻地覆,阴阳逆转。古史记载上古洪荒时代,人族先祖中出了不少神境强者,可为何到了后世全部神秘消失?难道这只是传说逸闻吗?神,真的存在吗?为何后辈子孙中任你天资傲世,再如何修炼,那武道终点却始终遥不可及?就是在这样的时代,一位少年从家族中走出,开始步入充满神奇的修仙世界,踏上仙路,寻觅神迹......
  • 三国群英录

    三国群英录

    一段生命的结束,或许不是一切的终结;一次命运的际会,造就另一番传奇。武将纵马操戈,沙场争雄;智者运筹帷幄,决胜千里。数千古风流人物,但看今朝群雄逐鹿。
  • EXO之有种距离叫爱情

    EXO之有种距离叫爱情

    {于是,我,不再快乐。}——于莫乐{于莫乐,跟我抢,你嫩了点。}——沐雪晴{失去的,还能抢回来吗?}——江瑄仪{为什么?我是真的爱你。}——暮雨婷{呵呵,爱上你,算是我这辈子最伟大的事情。}——童冷雪伦家其实素逗比。不知道第一次写伤痛文会肿么样?QAQ↖(^ω^)↗
  • 网球王子之怪谈变成现实

    网球王子之怪谈变成现实

    当怪谈变成现实~会死多少人呢~灵异向,慎入。
  • 天宫七日

    天宫七日

    我死了,可是我成神了!太高兴了,我可以过上长生不老,无忧无虑的生活了!什么!你说什么?七日以后天界就要被毁灭了?开什么玩笑!天界即将遭受一次恐怖袭击,这场袭击将席卷三界!作为天庭新上任的反恐度厄大圣,不仅要揪出藏匿在诸天神佛中的那个混蛋,还要阻止这场灭世劫难!横跨六大神话,纵览两千春秋!管他天使仙佛,谁也拦不住我!