天天动态:【科普】网络攻击知识之几种IP地址攻击方式
网络攻击知识之几种IP地址攻击方式
1.OOB攻击
这是利用NETBIOS中一个OOB (Out of Band)的漏洞而来进行的,它的原理是通过TCP/IP协议传递一个数据包到计算机某个开放的端口上(一般是137、138和139),当计算机收到这个数据包之后就会瞬间死机或者蓝屏现象,不重新启动计算机就无法继续使用TCP/IP协议来访问网络。
(资料图片)
2.DoS攻击
这是针对Windows 9X所使用的ICMP协议进行的DOS(Denial of Service,拒绝服务)攻击,一般来说,这种攻击是利用对方计算机上所安装协议的漏洞来连续发送大量的数据包,造成对方计算机的死机。
3.WinNuke攻击
目前的WinNuke系列工具已经从最初的简单选择IP攻击某个端口发展到可以攻击一个IP区间范围的计算机,并且可以进行连续攻击,还能够验证攻击的效果,还可以对检测和选择端口,所以使用它可以造成某一个IP地址区间的计算机全部蓝屏死机。
4.SSPing
这是一个IP攻击工具,它的工作原理是向对方的计算机连续发出大型的ICMP数据包,被攻击的机器此时会试图将这些文件包合并处理,从而造成系统死机。
5.TearDrop攻击
这种攻击方式利用那些在TCP/IP堆栈实现中信任IP碎片中的包的标题头所包含的信息来实现自己的攻击,由于IP分段中含有指示该分段所包含的是原包哪一段的信息,所以一些操作系统下的TCP/IP协议在收到含有重叠偏移的伪造分段时将崩溃。TeadDrop最大的特点是除了能够对Windows 9X/NT进行攻击之外,连Linux也不能幸免。
怎样查找打开的端口和如何关闭端口
作者:hackmaster 来源:赛迪网安全社区
计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。
按端口号可分为3大类
(1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
(2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
(3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。
8080端口
端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号,比如http://www.cce.com.cn:8080。
端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。
操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。
端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
说明:消息传输代理。
端口:109
服务:Post Office Protocol -Version3
说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
端口:110
服务:SUN公司的RPC服务所有端口
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:119
服务:Network News Transfer Protocol
说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。
端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
端口:161
服务:SNMP
说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。
在Windows 2000/XP/Server 2003中要查看端口,可以使用NETSTAT命令:
“开始">"运行”>“cmd”,打开命令提示符窗口。
在命令提示符状态下键入“NETSTAT -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态.
命令格式:Netstat -a -e -n -o -s
-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。
-e 表示显示以太网发送和接收的字节数、数据包数等。
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。
-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。
-s 表示按协议显示各种连接的统计信息,包括端口号。
关闭端口
比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。
开启端口
如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
另外在网络连接属性中,选择“TCP/IP协议”属性,打开高级TCP/IP设置,在选项的那个页面打开TCP/IP筛选,在出现的设置窗口中也可以根据实现情况设置端口的打开和关闭,默认是未启用TCP/IP筛选
标签:
相关推荐:
精彩放送:
- []天天动态:【科普】网络攻击知识之几种IP地址攻击方式
- []当前短讯!从OLE谈起:MS技术的核心应用
- []环球新动态:西安曲江大明宫集团10亿元私募债券项目更新至“已反馈”
- []【环球新要闻】黄金市场分析:若跌破1930美元,需警惕出现更大幅度的回落
- []全球资讯:天津北辰科技园区14亿元私募债券项目更新至“已受理”
- []【速看料】【BT金融分析师】英伟达在AI市场加速发展,分析师称其或成最大赢家之一
- []世界快播:matlab怎么让图动起来?教你如何做神奇的Plotagraph
- []中信建投期货4月17日早间交易策略
- []超市进销存管理系统源码(CS架构) 全开源免费分享
- []信息:在GitHub上Read.me创建链接 具体怎么操作?
- []busybox有哪些作用?busybox的作用和功能
- []环球观焦点:精进电动:菏泽这个项目是精进电动北美三合一产线的一部分
- []世界讯息:如何从红帽官方网站下载镜像文件?下载方法步骤
- []linux用户空间与内核空间通信——Netlink通信机制
- []每日速看!青岛海控集团10亿公司债将付息 票面利率为4.74%
- []环球微动态丨海归留学人员购买国产车有哪些优惠政策?详情介绍
- []今日热门!自学培训机构哪家强?市面上的云计算机构有哪些?
- []快报:4月17日汇市观潮:欧元、英镑和日元技术分析
- []环球快看:造梦西游3悟空怎么打朱子真?他有哪些技能?
- []世界简讯:启迪设计:公司暂未开展机器视觉领域的应用
- []热文:inferior是什么意思?inferior的用法你知道吗?
- []滚动:spiritual是什么意思?spiritual的用法介绍
- []狱岩石武器怎么幻化?狱岩石武器怎么样?
- []焦点热讯:scheme是什么意思?scheme的用法大全
- []全球微资讯!tend是什么意思?tend的用法有哪些?
- []幸运勇士是什么活动?dnf幸运购物抽奖
- []即时焦点:周大福涨超5% 第四财季同店销售同比增加96.5%
- []高澜股份:4月14日融资净买入7088.11万元,连续3日累计净买入9774.49万元
- []全球即时:重庆黔江建投集团20亿元私募债券项目更新至“已受理”
- []焦点速读:速看!六安二中2021高考成绩名单公布
- []甜美秀气的网名有哪些?甜美秀气的网名介绍
- []国家宝藏3:星石谜雾什么时候上映?
- []当前视点!裱画是指什么?裱画是什么意思?
- []每日热点:个人房产税如何征收怎么算?个人房产税如何征收?
- []全球要闻:手机屏幕上的划痕怎么修复?各种修复划痕技巧大比拼
- []subsequent是什么意思?subsequent的用法介绍
- []实时焦点:索伊冰箱质量怎么样?品牌知识简单介绍
- []reasonable是什么意思?reasonable的用法
- []世界今亮点!生旦净末丑净指的是男角还是女角?详情介绍
- []2021年高考总分是多少分?历年高考分数线如何参考?
- []焦点精选!oppo手机的语音助手在哪里打开?OPPO手机的语音助手介绍
- []离心过滤器工作原理是什么?离心过滤器的工作原理及使用方法
- []小蚁运动相机是什么相机?手机APP还是必备的?
- []win7系统dhcpclient服务无法启动怎么办?解决办法
- []环球新消息丨弹钢琴的手型有什么要求?弹钢琴手型好的标准是什么?
- []全球微头条丨language是什么意思?language的用法有哪些?
- []【天天播资讯】苹果ipad怎么存照片?详细方法介绍【教程】
- []手机怎么剪切音乐?手机剪切音乐的方法步骤
- []全球头条:1.2GW/3.2GWh!新华水力发电2023年度磷酸铁锂电化学储能系统集中采购开标
- []每日观点:如何在电脑桌面上添加文字提醒?教你一个简单实用的方法
- []电脑屏幕分辨率调不了怎么办?化身电脑小能手帮你解决
- []deviation是什么意思?是偏航吗?
- []世界快报:4月上半月储能项目进展:3.5GWh项目投运/在建,7GWh+招标
- []世界快讯:国电电力(600795):扭亏为盈 2023风光投产目标8GW
- []天天实时:人民币符号怎么打?人民币符号的输入方法
- []雷柏V500S纯白色背光版机械键盘怎么样?雷柏V500S纯白色背光版鉴赏
- []世界微头条丨眼睛干涩、视力下降怎么办?显示器亮度调节软件推荐
- []全球快资讯:打印机打印状态提示“出错”是什么意思?怎么解决?
- []全球快资讯丨word怎么去除页眉横线?简单使用的方法
- []每日热议!巴法络路由器怎么样?巴法络无线路由器WHR-GN-HP评测
- []环球快资讯丨qt兑换券怎么获得?怎么获取QQTalk软件?
- []鼠标单击变成双击怎么办?鼠标微动开关装置检修
- []全球观天下!美人相机怎么用?美人相机使用教程
- []环球动态:3dmax如何设置漫反射的颜色?3dmax如何设置漫反射的光泽度?
- []如何在WordPress中拆分标题和字幕?WordPress中拆分标题和字幕的区别
- []如何写毕业设计?如何阅读外文文献?
- []环球观天下!高主频的N79和高能效的N82 哪个更好用?
- []【新要闻】联想电脑品牌机排名介绍:联想扬天T4900上榜
- []南网1.2GWh储能系统+500MW变流器集采中标候选人公示
- []世界速讯:三阶魔方开发孩子智力的方法?3阶魔方顶层还原图解
- []今日热文:股票选股公式汇总 测试选股公式有哪些?
- []环球微头条丨云服务器优势差别?三大主流云平台对比
- []如何删除地址栏中的URL?删除IE地址栏的两种方法
- []天天日报丨相机存储卡数据丢失怎么办?相机存储卡数据丢失的常见原因
- []每日视讯:如何获取qq空间图片的url?获取qq空间图片的url流程
- []热点聚焦:WP7 SDK怎么下载?WP7SDK离线安装文件下载地址
- []环球聚焦:建站之星模板好吗?模板建站需要虚拟主机吗?
- []【聚看点】linux上支持的3G上网卡怎么用?3G上网卡使用方法
- []简讯:activemq控制台怎么看生产信息?NARS的生产日期保质期批号怎么看?
- []当前时讯:如何判定一个点是否在三角形内?判定方法是什么?
- []三星s5830i怎么刷机?三星s5830i详细刷机教程
- []全球微头条丨广交会创办67年来累计出口成交1.5万亿美元 参展结构与产品质量持续优化
- []U盘无法打开怎么办?banq u盘量产工具如何修复U盘丢失的数据?
- []职场新人必装的电脑软件有哪些?职场新人必备的电脑软件清单
- []当前速看:剑灵:剑士PVP怎么加点?PVP技能加点心得
- []资讯:上周楼市成交同环比均涨,宅地成交量倍增
- []世界简讯:不会跑代码怎么办?python3的代码帮你解决
- []即时看!百川股份:公司PMA产能为5万吨/年
- []天天快消息!川能动力:公司电力销售收入、锂电业务收入较上年同期增长较大
- []看热讯:港财政司陈茂波:消费券为市场注入200亿元
- []同达创业:截至2023年4月10日公司的股东数是14172
- []黄金出现技术性抛售,散户坚定看涨本周走势不动摇!
- []三立期货4月17日早间内参——能化
- []中航电测:本次重组工作正在有序推进中
- []ST华英说明申请撤销其他风险警示相关情况
- []【世界新视野】香港机票送赠计划内地即将开启,“五一”出境机票香港热度第一
- []天天新动态:5GWh!华电启动储能系统集采,电芯容量需≥280Ah
- []资金回流半导体板块 主题基金快速修复前期回撤
- []天天微速讯:上海动力电池循环利用中心揭牌 首批产线预计明年投产
- []【全球快播报】手机摔黑屏但是有声音修要多少钱_手机摔黑屏但是有声音
- 环球今头条!浏览器是什么意思?IE浏览器的组成及分类
- 当前通讯!用电脑给手机发短信有哪些方法?四种用电脑给手机发短信方法
- 世界今热点:什么是二分法?一个有序数组中找某个数是否存在?
- 世界观热点:赛尔号什么时候支持html5?赛尔号5月25日更新攻略汇总
- 【环球新视野】你能存多少数据?如何防止浏览器被删除?
- RSA分段加密 RSAUtil工具类解密
- filezilla连接上站点后显示乱码 如何解决?
- MyEclipse8.5怎么安装?MyEclipse8.5的安装过程
- 焦点快看:linux添加jetdirect协议如何设置?HP JetDirect设备的网络安全性
- 世界关注:如何批量导入GMAIL通讯录?常见问题有哪些?
- 押中翻倍AI牛股 私募百万高薪招聘相关人才!
- 环球热门:蜂巢能源或将在欧洲建造5座动力电池工厂
- 当前观察:昆明:鼓励储能电池企业建设独立或共享储能电站,推进储能产业链上下游融合发展
- 焦点播报:中信证券:锂价或迎来阶段性止跌行情
- 陆家嘴集团挂牌转让上海仁耀置业65%股权 底价27.66亿元
- 河南济源:三孩以上家庭住房公积金贷款最高额度为80万元
- 天天最新:淮河能源:公司历次董事会的召集、召开程序符合《公司法》和《公司章程》的规定
- 世界百事通!博敏电子:股东买卖股票行为受多重因素影响,是股东的自主行为
- 天天快资讯丨广东:截至3月末住户贷款比年初增加1909亿元 同比多增370亿元
- 厦门国贸拟发行规模上限10亿元公司债 票面利率确定为4.25%
- 世界关注:克来机电:公司再融资和新投产计划会按照相关信息披露规定及时进行披露和公告,您可以持续关注公司后续公告
- 京华激光:制导方式主要分为自主制导、寻的制导、遥控制导和复合制导
- 快报:贝特瑞2022年负极材料销量超33万吨 正极材料收入逾103亿
- 环球热点评!软银再减持商汤5000万股 套现1.38亿港元
- 央行:推动房地产业向新发展模式平稳过渡
- “关注公众号才能开发票”怎么破
- 3月房价环比全线上涨
- 微速讯:4月17日重点数据和大事件前瞻
- 每日时讯!想创业的项目_想创业什么项目好
- 【世界播资讯】驾驶员意外险怎么买
- 大病支付是什么意思
- 公积金封存时间怎么查询
- 保险到期退保险需要什么手续
- 天天速读:买保险的注意事项
- 环球聚焦:你值得拥有更好的_你值得拥有
- 头条:祥生集团发布讣告:创始人陈国祥离世 享年73岁
- 天天最资讯丨千亿房企创始人突然离世,“祥生接班人”接过债务重组重担
- 中南建设:控股股东完成协议转让7915万股 蒋振中成第二大股东
- 环球热讯:春光正好江西多处景区客流量回升
- 观点:越秀资本:股东广州产投参与转融通证券出借业务 出借股份约5017万股
- 【世界快播报】选购金属棉制品要注意什么 选购金属棉制品需要注意的东西
- 全球快资讯:3亿拿地!直播有风险,“薇娅”们盖楼能对冲风险吗?
- 热讯:宝宝满月是30天吗_宝宝满月是30天还是31天
- 环球快播:从飞机周转时间看美国大型航司的运营效率:美联航表现最佳,但与计划时间仍相差10%
- 新能源为何跌跌不休?公募还在坚守?上市公司一季报曝出实锤
- 李宇嘉:70城这一轮房价呈现普涨急涨,但后劲不足
- 祥生实业集团创始人陈国祥因病去世 享年73岁
- 今日讯!祥生集团创始人陈国祥去世
- 世界快播:政协江淮行|铜陵犁桥水镇五一开放 再现江南“梦里水乡”
- 热资讯!新能源股票有哪些
- 环球热资讯!上市公司增发股票是利好还是利空
- 股票ma是什么线
- 今日视点:入股10万退股能退多少
- 十个炒股九个亏的原因是什么
- 快资讯:没躲开“天坑专业”的年轻人
- 全球短讯!亚洲小格式狼_亚洲小格式
- 世界动态:连续多年亏损为什么没有st
- 货币型基金保本吗
- 天天即时看!股票开盘涨停能买进吗
- 每日简讯:恒盛能源是做什么的
- 环球今日讯!每10股转增4股是什么意思1
- 环球关注:楼市进一步出现积极变化
- 白银上市公司
- 全球今亮点!为什么解禁后股票大涨
- 人民币升值利好哪些股票板块
- 证券账户销户后果严重吗
- 当前讯息:解除质押股对股票有什么影响
- 边风炜:现在谈通缩有点早 资本市场或在今年走出小牛
- 快看点丨A股:券商股,股民等待的日子还要多长?
- 每日关注!AI炒股新纪元?头部量化私募幻方宣布全力探索人工智能应用
- 玩转地铁_关于玩转地铁介绍
- 红牛之父的中国心
- 全球热门:肾结石引起的腰痛症状_肾结石能引起腰痛吗
- 全球热讯:保险公司拒赔的几种情况
- 世界球精选!广州公积金比例
- 全球实时:学校保险怎么买
- 不可抗拒因素保险赔付吗
- 百事通!如何查看电子保单车险
- 世界新动态:使用Zuul实现静态资源管理
- 世乒赛冠军赛新乡站:孙颖莎加冕女单冠军
- 环球微头条丨北京存量建筑面积约2.45亿平方米 中心城区占比过半
- 焦点热门:给长辈送礼物送什么好
- 动态焦点:一粒麦子的长征
- 新动态:vivo手机怎么连接小米喷墨打印机_vivo手机怎么连接打印机
- 楼市春暖花开!一线涨二线涨三线也涨,3月全国房价普涨,什么信号?
- 世界今亮点!金丹科技:为保证所有投资者公平地获取公司的信息,公司在定期报告中会披露对应时点的股东信息
- 世界视讯!万豪推出人才品牌;中东版“滴滴”融资4亿美元 | 大公司简报
- 【全球热闻】2023年中小企业网上招聘高校毕业生活动启动
- 58安居客研究院陆骑麟:3月份重点城市新房成交量同环比平均涨幅超40%
- 每日快播:北京土拍新规:同一集团成员企业不得同时报名竞买同一宗地
- 荣获“河南省省长质量奖”,仰韶交出“高质量”答卷!
- 世界热推荐:楼市重磅数据出炉!
- 天天微资讯!MIUI版本更新动态:小米时钟轻松掌握世界时间(第187期)
- 天天观天下!女鞋行业市场多大? 中国女鞋市场深度全景调研及投资前景分析报告2023
- 天天最新:要约收购是什么意思
- 世界播报:上一休一是什么意思
- 【世界速看料】业绩“能打” 半导体狂飙!基金经理的攻守道曝光
- 【天天新视野】新手怎么看懂股票
- 快资讯:四川新网银行股份有限公司是哪个网贷
- 掌证宝是正规平台吗
- 天天速讯:中科星图2022年净利2.43亿同比增长10.19% 总经理邵宗有薪酬77.55万
- 中科通达2022年营收3.91亿 董事长王开学薪酬35.66万
- 快看:盐源县气象台发布大风蓝色预警信号【IV级/一般】【2023-04-15】
- 【环球快播报】地产央企的“匀速马拉松”
- 环球新动态:华住决战中高端;马蜂窝选择做重 | 一周速览
- 3月70城房价出炉:64城新房价格环比上涨 武汉、昆明领涨
- 国家统计局:3月份各线城市商品住宅销售价格环比上涨
- 微头条丨数家房企投诉中建系多马甲拍地 北京火线出新规
- 3月70城房价公布:64城环比上涨,武汉涨1.3%领跑
- 全球今亮点!领涨全国!武汉3月新房价格环涨1.3%,人口1年猛增120万