发布日期:2024-01-29 00:15:09

深入了解计算机端口

今天给各位分享深入了解计算机端口的知识,其中也会对40421= Masters Paradise进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

本文导读目录:

1、计算机软件水平考试测试系统(软件设计师)

2、2023年度计算机技术与软件专业技术资格(水平)考试报考须知

3、深入了解计算机端口

  《计算机软件水平考试测试系统》系列软件特点:(1)精选大量软考模拟试题和真题(包括近十多年来的计算机软件水平考试试题),模拟考试题型与分值分布均按计算机软件水平考试大纲所设计;(2)每一道试题均给出正确答案和详细解析;(3)考生可以随机抽取试题进行考试,也可以抽取历届真题进行测试;(4)自定义查找相关类型试题进行测试,针对性训练,以达到事倍功半的效果;(5)考试结束后能自动进行评分,指出错误选项,并提供标准答案,方便考生找出问题所在;(6)提供打印功能,以便考生把所需资料打印出来。  根据《全国计算机专业技术资格考试办公室关于2023年度计算机技术与软件专业技术资格(水平)考试工作计划及有关事项的通知》(计考办〔2023〕1号)和广东省人力资源和社会保障厅《关于广东省人力资源社会保障系统2023年度专业技术人员职业资格考试计划及有关事项的通知》(粤人社函〔2023〕31号)要求,2023年度计算机技术与软件专业技术资格(水平)考试(以下简称计算机软件资格考试)上半年考试日期为5月27日、28日,下半年考试日期为11月4日、5日。为方便广大考生报考该项考试,现将有关事项告知如下。

  一、考试设置

  (一)5月27日、28日考试安排

  高级

  信息系统项目管理师

  9:00-11:30

  综合知识

  13:30-15:00

  案例分析

  15:30-17:30

  论文

  系统分析师

  9:00-11:30

  综合知识

  13:30-15:00

  案例分析

  15:30-17:30

  论文

  系统规划与管理师

  9:00-11:30

  综合知识

  13:30-15:00

  案例分析

  15:30-17:30

  论文

  中级

  软件设计师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  网络工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息系统监理师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  系统集成项目管理工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  嵌入式系统设计师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  电子商务设计师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  数据库系统工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  初级

  程序员

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  网络管理员

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息系统运行管理员

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息处理技术员(上机考试)

  9:00-12:00(A卷)

  基础知识

  应用技术

  13:30-16:30(B卷)

  基础知识

  应用技术

  (二)11月4日、5日考试安排

  高级

  信息系统项目管理师

  9:00-11:30

  综合知识

  13:30-15:00

  案例分析

  15:30-17:30

  论文

  系统架构设计师

  9:00-11:30

  综合知识

  13:30-15:00

  案例分析

  15:30-17:30

  论文

  网络规划设计师

  9:00-11:30

  综合知识

  13:30-15:00

  案例分析

  15:30-17:30

  论文

  中级

  软件设计师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  网络工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  软件评测师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  系统集成项目管理工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息系统监理师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息系统管理工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息安全工程师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  多媒体应用设计师

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  初级

  程序员

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  网络管理员

  9:00-11:30

  基础知识

  14:00-16:30

  应用技术

  信息处理技术员(上机考试)

  9:00-12:00(A卷)

  基础知识

  应用技术

  13:30-16:30(B卷)

  基础知识

  应用技术

  注:信息处理技术员专业的考试日期分别为5月28日和11月5日,其他专业具体考试日期以准考证为准。

  (三)考试地点

  此次考试在21个地级以上市均设置考区,考试详细地址以准考证为准。

  二、报考条件

  报考条件按照原人事部、信息产业部《关于印发〈计算机技术与软件专业技术资格(水平)考试暂行规定〉和〈计算机技术与软件专业技术资格(水平)考试实施办法〉的通知》(国人部发〔2003〕39号)有关规定执行。报考级别分为初级、中级和高级。

  (一)凡遵守中华人民共和国宪法和各项法律,恪守职业道德,具有一定计算机技术应用能力的人员,均可根据本人情况报名参加相应专业类别、级别的考试。

  (二)获准在中华人民共和国境内就业的外籍人员及港、澳、台地区的专业技术人员,可按照国家有关政策规定和程序,报名参加考试。

  (三)报考人员不受学历、资历、年龄的限制。

  三、报考事项

  报考人员可登录中国计算机技术职业资格网(http://www.ruankao.org.cn)进行网上报名。

  上半年考试报名信息填报时间:2023年3月22日9:00-3月30日17:00;网上缴费时间:2023年3月22日9:00-3月31日17:00。

  下半年考试报名信息填报时间:2023年8月16日9:00-8月24日17:00;网上缴费时间:2023年8月16日9:00-8月25日17:00。

  (一)注册

  首次登录报名系统的报考人员须按要求填写个人信息进行注册。

  (二)实名认证

  首次登录报名系统的报考人员须进行实名认证,实名认证通过后方可进行报名操作。

  (三)上传电子照片、填报及提交信息

  1.报考人员在报名系统中下载并使用照片验证工具软件,上传经该工具处理并保存的本人近期彩色半身免冠白底正面证件电子照片。上传的电子照片将用于准考证、考场座次表、证书、证书查询验证系统,请考生慎重选用。

  2.报考人员原则上选择工作地或居住所在地市进行报名,并如实填报信息。

  3.认真阅读并同意《报考人员诚信考试承诺书》,不允许代为承诺,完成上述操作后提交报名信息。

  (四)缴费

  我省统一实行网上缴费,缴费成功即完成报名。逾期不缴费,视为放弃报名。报考人员完成报名后,已缴费用不予退还。按照工信教〔2016〕111号和粤发改规〔2019〕3号文规定,纸笔科目按每人每科63元收取,机考科目按每人每科73元收取。

  如需开具电子票据的考生,可在完成缴费后直接在广东公共服务支付平台查询打印电子票据,考试机构不再提供开具非税票据,具体操作方式详见广东人事考试网-报考文件-办事指南栏目下“广东省人事考试局人事考试网上缴费及开票指引”(http://rsks.gd.gov.cn/kswj/bszn/content/post_3325151.html)。

  (五)准考证打印

  网上缴费成功的考生在规定时间内(上半年5月23日9:00-5月26日 17:00,下半年10月31日 9:00-11月3日17:00)登录中国计算机技术职业资格网下载并打印准考证。考生打印准考证后,须认真核对姓名、证件号码、性别等个人信息,如发现有误,要在准考证打印截止前通过广东人事考试网“广东省专业技术人员职业资格考试业务办理系统”在线申办更正。

  四、考试有关事项

  (一)有关考试大纲及教程修订出版信息在“中国计算机技术职业资格网”上发布。

  (二)考生须携带准考证、有效期内的居民身份证(或社会保障卡)和准考证上允许的考试用具参加考试;考试实行封闭2小时管理,开考5分钟后一律禁止入场。

  (三)《基础知识》《综合知识》科目为客观题,在答题卡上填涂作答;《应用技术》《案例分析》和《论文》科目为主观题,在专用答题卡上作答。信息处理技术员《基础知识》和《应用技术》2个科目合并组织,采用上机方式进行考试。

  (四)为保障考试安全,维护考试公平公正,人事考试机构及其工作人员在考试过程中可以采取以下措施:对考生进入或离开考场、考点,提出规范性要求;查验考生身份证件、所携带物品,必要时可借助专门设备、专业人员进行检查;依法收缴考试作弊设备,集中保管考生违规携带的工具、资料等物品;对考试现场秩序和考试组织实施过程进行视频监控;在必要范围内,协调通讯管理部门对无线通讯等进行干扰或屏蔽;其他必要的安全管理措施。

  (五)考生在考试过程中应妥善保管好自己的题本、题卡,防止他人抄袭。考试结束后采用技术手段等甄别为雷同答卷的考试答卷,将给予考试成绩无效处理。

  (六)考生在考试期间,要遵守考场规则,服从考试工作人员管理,遵从试题作答要求。若在考试过程中有违纪违规行为的,按照《专业技术人员资格考试违纪违规行为处理规定》(人社部令第31号)进行认定和处理。涉嫌组织考试作弊、非法出售、提供试题、答案、代替考试等犯罪活动的,依法移送公安机关。

  五、考试成绩和合格标准

  (一)考试成绩查询及管理

  1.考试成绩一般在考试结束两个月后发布,考生可登录中国计算机技术职业资格网进行查询。

  2.参加考试的人员必须一次通过全部应试科目,方可获得资格证书。

  (二)合格标准

  根据人力资源社会保障部办公厅《关于33项专业技术人员职业资格考试实行相对固定合格标准有关事项的通告》,自2022年度起,计算机软件资格考试实行相对固定的合格标准,各科目合格标准为试卷满分的60%。根据有关规定或遇特殊情况,需要变更调整或单独确定考试合格标准的,另行通告。

  六、证书发放和查询

  (一)纸质证书

  合格人员纸质证书由考生报名所在地市人事考试机构负责发放,具体发放时间将由报名所在地市人事考试机构通知。合格人员可通过中国人事考试网(http://www.cpta.com.cn)的“证书查验”栏目查询资格证书办理进度及验证证书信息。

  (二)电子证书

  根据广东省人力资源和社会保障厅《关于推行广东省专业技术人员职业资格电子证书的通知》(粤人社函〔2021〕211号)精神,对我省计算机软件资格考试合格人员制作电子证书,在全省范围内与纸质证书具有同等效力。

  合格人员可通过广东省人力资源和社会保障厅网上服务平台或广东人事考试网登录“广东省专业技术人员职业资格电子证书系统”(https://ggfw.hrss.gd.gov.cn/zjzsh/),也可通过手机微信登录粤省事“广东省专业技术人员职业资格电子证书”栏目,查询、下载电子证书。

  七、注意事项

  报考期间,全省各地级以上市人事考试机构开通咨询服务电话(详见附件2)。信息更正等业务事项可通过“广东省专业技术人员职业资格考试业务办理系统”(http://123.56.228.71:82/)在线申办。

  附件:1. 关于2023年度计算机软件资格考试安排的说明

  2. 全省人事考试机构咨询服务电话

  附件1

  关于2023年度计算机软件资格考试安排的说明

  一、上半年考试安排

  高级

  信息系统项目管理师;系统分析师;系统规划与管理师

  综合知识、案例分析、论文

  中级

  软件设计师;网络工程师;信息系统监理师;系统集成项目管理工程师;嵌入式系统设计师;电子商务设计师;数据库系统工程师

  基础知识、应用技术

  初级

  程序员;网络管理员;信息系统运行管理员;信息处理技术员

  基础知识、应用技术

  二、下半年考试安排

  高级

  信息系统项目管理师;系统架构设计师;网络规划设计师

  综合知识、案例分析、论文

  中级

  软件设计师;网络工程师;软件评测师;系统集成项目管理工程师;信息系统监理师;信息系统管理工程师;信息安全工程师;多媒体应用设计师

  基础知识、应用技术

  初级

  程序员;网络管理员;信息处理技术员

  基础知识、应用技术

  三、考试时间

  1.初级信息处理技术员专业的考试日期分别为5月28日和11月5日,其他专业具体考试日期以准考证为准。

  2.高级所有专业的《论文》科目考试时间由15:20-17:20调整为15:30-17:30;初级信息处理技术员专业B卷考试时间由13:00-16:00调整为13:30-16:30。

  附件2

  全省人事考试机构咨询服务电话

  广州

  广州市人事服务中心

  广州市小北路266号北秀大厦8楼

  020-12345

  (路径:普通话/粤语→3社保医保劳动就业→4劳动就业)

  深圳

  深圳市考试院

  深圳市福田区深南大道8005号深圳人才园裙楼1楼(福田交通枢纽西侧)

  0755-88100099

  珠海

  珠海市人力资源鉴定考试院

  珠海市香洲区兴华路158号一楼

  0756-2288109

  汕头

  汕头市人事考试管理办公室

  汕头市东厦路60号二楼208

  0754-88329783

  佛山

  佛山市人事考评管理办公室

  佛山市禅城区惠景城绿景一路26号二、三楼

  0757-83874123

  0757-83874124

  韶关

  韶关市人事考试中心

  韶关市浈江区浈江大道北22号4号楼五楼503考试服务部

  0751-8602028

  河源

  河源市人事与技能考试管理办公室

  河源市源城区河源大道北177号

  0762-3687298

  梅州

  梅州市技师学院职业技能部

  梅州市梅塘东路85号梅州市技师学院办公楼三楼

  0753-2308330

  惠州

  惠州市人事考试事务中心

  惠州市江北三新北路29号惠州市人社局二楼

  0752-2872708

  汕尾

  汕尾市人事考试办公室

  汕尾市技工学校高技能楼3楼

  0660-3393252

  东莞

  东莞市人事考试管理办公室

  东莞市南城区西湖路99号广东科技学院北门内22号楼六楼

  0769-22203889

  中山

  中山市人力资源和社会保障局审批服务办公室

  中山市博爱六路22号行政服务中心B区人社局窗口

  0760-89817185

  江门

  江门市人事考试院

  江门市蓬江区幸福路20-22号二楼B206室

  0750-3873700

  阳江

  阳江市人事考试中心

  阳江市二环路208号6楼

  0662-2235616

  0662-3165253

  湛江

  湛江市人事考试服务中心

  湛江市赤坎区南桥南路46号办公楼三楼

  0759-3119313

  茂名

  茂名市人事考试管理办公室

  茂名市文明北路68号茂名市人力资源和社会保障局5楼

  0668-3916623

  肇庆

  肇庆市人事考试中心

  肇庆市端州区信安大道92区肇庆市人力资源和社会保障局5楼

  0758-2271231

  清远

  清远市人事考试院

  清远市清城区银泉北路社科大院9层

  0763-3386285

  潮州

  潮州市人事考试管理办公室

  潮州市春荣路玉兰园综合楼三楼

  0768-2130159

  揭阳

  揭阳市人事考试办公室

  揭阳市榕城区建阳路中段揭阳移动斜对面(原劳动保障大楼三楼)

  0663-8233640

  云浮

  云浮市人事考试院

  云浮市云城区高峰街道大降坪100号

  0766-8818280  有过一些黑客攻击方面知识的读者都会知道,其实那些所谓的黑客并不是像人们想象那样从天而降,而是实实在在从您的计算机"大门"中自由出入。计算机的"大门"就是我们平常所说的"端口",它包括计算机的物理端口,如计算机的串口、并口、输入/输出设备以及适配器接口等(这些端口都是可见的),但更多的是不可见的软件端口,在本文中所介绍的都是指"软件端口",但为了说明方便,仍统称为"端口"。本文仅就端口的基础知识进行介绍,

  一、端口介绍

  随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口。有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有Socket接口的计算机进行通信。端口在计算机编程上也就是"Socket接口"。

  有了这些端口后,这些端口又是如何工作呢?例如一台服务器为什么可以同时是Web服务器,也可以是FTP服务器,还可以是邮件服务器等等呢?其中一个很重要的原因是各种服务采用不同的端口分别提供不同的服务,比如:通常TCP/IP协议规定Web采用80号端口,FTP采用21号端口等,而邮件服务器是采用25号端口。这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。

  据专家们分析,服务器端口数最大可以有65535个,但是实际上常用的端口才几十个,由此可以看出未定义的端口相当多。这是那么多黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。这个程序就是"后门"程序,这些后门程序就是常说的木马程序。简单的说,这些木马程序在入侵前是先通过某种手段在一台个人计算机中植入一个程序,打开某个(些)特定的端口,俗称"后门"(BackDoor),使这台计算机变成一台开放性极高(用户拥有极高权限)的FTP服务器,然后从后门就可以达到侵入的目的。

  二、端口的分类

  端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:

  (1)公认端口(Well Known Ports):这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对面应的服务进行列表,供各位理解和参考。

  (2) 注册端口(Registered Ports):端口号从1025到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。

  (3) 动态和/或私有端口(Dynamic and/or Private Ports):端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。

  如果根据所提供的服务方式的不同,端口又可分为"TCP协议端口"和"UDP协议端口" 两种。因为计算机之间相互通信一般采用这两种通信协议。前面所介绍的"连接方式"是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用TCP协议;另一种是不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"无连接方式"。这种方式大多采用UDP协议,IP协议也是一种无连接方式。对应使用以上这两种通信协议的服务所提供的端口,也就分为"TCP协议端口"和"UDP协议端口 "。

  使用TCP协议的常见端口主要有以下几种:

  (1) FTP:定义了文件传输协议,使用21端口。常说某某计算机开了FTP服务便是启动了文件传输服务。下载文件,上传主页,都要用到FTP服务。

  (2) Telnet:它是一种用于远程登陆的端口,用户可以以自己的身份远程连接到计算机上,通过这种端口可以提供一种基于DOS模式下的通信服务。如以前的BBS是纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。

  (3) SMTP:定义了简单邮件传送协议,现在很多邮件服务器都用的是这个协议,用于发送邮件。如常见的免费邮件服务中用的就是这个邮件服务端口,所以在电子邮件设置中常看到有这么SMTP端口设置这个栏,服务器开放的是25号端口。

  (4) POP3:它是和SMTP对应,POP3用于接收邮件。通常情况下,POP3协议所用的是110端口。也是说,只要你有相应的使用POP3协议的程序(例如Foxmail或Outlook),就可以不以Web方式登陆进邮箱界面,直接用邮件程序就可以收到邮件(如是163邮箱就没有必要先进入网易网站,再进入自己的邮箱来收信)。

  使用UDP协议端口常见的有:

  (1) HTTP:这是大家用得最多的协议,它就是常说的"超文本传输协议"。上网浏览网页时,就得在提供网页资源的计算机上打开80号端口以提供服务。常说"WWW服务"、"Web服务器"用的就是这个端口。

  (2) DNS:用于域名解析服务,这种服务在Windows NT系统中用得最多的。因特网上的每一台计算机都有一个网络地址与之对应,这个地址是常说的IP地址,它以纯数字+"."的形式表示。然而这却不便记忆,于是出现了域名,访问计算机的时候只需要知道域名,域名和IP地址之间的变换由DNS服务器来完成。DNS用的是53号端口。

  (3) SNMP:简单网络管理协议,使用161号端口,是用来管理网络设备的。由于网络设备很多,无连接的服务就体现出其优势。

  (4) OICQ:OICQ程序既接受服务,又提供服务,这样两个聊天的人才是平等的。OICQ用的是无连接的协议,也是说它用的是UDP协议。OICQ服务器是使用8000号端口,侦听是否有信息到来,客户端使用4000号端口,向外发送信息。如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。

  在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的。表1所列的都是服务器默认的端口,不允许改变,一般通信过程都主要用到这些端口。

  表1

  服务类型

  默认端口

  服务类型

  默认端口

  Echo

  7

  Daytime

  13

  FTP

  21

  Telnet

  23

  SMTP

  25

  Time

  37

  Whois

  43

  DNS

  53

  Gopher

  70

  Finger

  79

  WWW

  80

  POP3

  110

  NNTP

  119

  IRC

  194

  另外代理服务器常用以下端口:

  (1). HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080

  (2). SOCKS代理协议服务器常用端口号:1080

  (3). FTP协议代理服务器常用端口号:21

  (4). Telnet协议代理服务器常用端口:23像木马之类的黑客程序,就是通过对端口的入侵来实现其目的的。在端口的利用上,黑客程序通常有两种方式,那就是"端口侦听"和"端口扫描"。

  "端口侦听"与"端口扫描"是黑客攻击和防护中经常要用到的两种端口技术,在黑客攻击中利用它们可以准确地寻找攻击的目标,获取有用信息,在个人及网络防护方面通过这种端口技术的应用可以及时发现黑客的攻击及一些安全漏洞。下面首先简单介绍一下这两种端口技术的异同。

  "端口侦听"是利用某种程序对目标计算机的端口进行监视,查看目标计算机上有哪能些端口是空闲、可以利用的。通过侦听还可以捕获别人有用的信息,这主要是用在黑客软件中,但对于个人来说也是非常有用的,可以用侦听程序来保护自己的计算机,在自己计算机的选定端口进行监视,这样可以发现并拦截一些黑客的攻击。也可以侦听别人计算机的指定端口,看是否空闲,以便入侵。

  "端口扫描"(port scanning)是通过连接到目标系统的TCP协议或UDP协议端口,来确定什么服务正在运行,然后获取相应的用户信息。现在有许多人把"端口侦听"与 "端口扫描"混为一谈,根本分不清什么样的情况下要用侦听技术,什么样的情况下要用扫描技术。不过,现在的这类软件也似乎对这两种技术有点模糊了,有的干脆把两个功能都集成在一块。

  "端口侦听"与"端口扫描"有相似之处,也有区别的地方,相似的地方是都可以对目标计算机进行监视,区别的地方是"端口侦听"属于一种被动的过程,等待别人的连接的出现,通过对方的连接才能侦听到需要的信息。在个人应用中,如果在设置了当侦听到有异常连接立即向用户报告这个功能时,就可以有效地侦听黑客的连接企图,及时把驻留在本机上的木马程序清除掉。这个侦听程序一般是安装在目标计算机上。用在黑客中的"端口侦听"通常是黑客程序驻留在服务器端等待服务器端在进行正常活动时捕获黑客需要的信息,然后通过UDP协议无连接方式发出去。而"端口扫描"则是一种主动过程,它是主动对目标计算机的选定端口进行扫描,实时地发现所选定端口的所有活动(特别是对一些网上活动)。扫描程序一般是安装在客户端,但是它与服务器端的连接也主要是通过无连接方式的UDP协议连接进行。

  在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在侦听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。端口侦听在网络中的任何一个位置模式下都可实施进行,而黑客一般都是利用端口侦听来截取用户口令。

  四、端口侦听原理

  以太网(Ethernet)协议的工作方式是将要发送的数据包发往连接在一起的所有计算机。在包头中包括有应该接收数据包的计算机的正确地址,因为只有与数据包中目标地址一致的那台计算机才能接收到信息包。但是当计算机工作在侦听模式下,不管数据包中的目标物理地址是什么,计算机都将可以接收到。当同一网络中的两台计算机通信的时候,源计算机将写有目的计算机地址的数据包直接发向目的计算机,或者当网络中的一台计算机同外界的计算机通信时,源计算机将写有目的计算机IP地址的数据包发向网关。但这种数据包并不能在协议栈的高层直接发送出去,要发送的数据包必须从 TCP/IP协议的IP协议层交给网络接口--数据链路层。网络接口不会识别IP地址的,在网络接口中,由IP协议层来的带有IP地址的数据包又增加了一部分以太网的帧头信息。在帧头中,有两个域分别为只有网络接口才能识别的源计算机和目的计算机的物理地址,这是一个48位的地址,这个48位的地址是与 IP地址相对应的。换句话说,一个IP地址也会对应一个物理地址。对于作为网关的计算机,由于它连接了多个网络,它也就同时具备有很多个IP地址,在每个网络中它都有一个。而发向网络外的帧中继携带的是网关的物理地址。

  以太网中填写了物理地址的帧从网络端口中(或者从网关端口中)发送出去,传送到物理的线路上。如果局域网是由一条粗同轴电缆或细同轴电缆连接成的,那么数字信号在电缆上传输信号就能够到达线路上的每一台计算机。再当使用集线器的时候,发送出去的信号到达集线器,由集线器再发向连接在集线器上的每一条线路。这样在物理线路上传输的数字信号也就能到达连接在集线器上的每个计算机了。当数字信号到达一台计算机的网络接口时,正常状态下网络接口对读入数据帧进行检查,如数据帧中携带的物理地址是自己的或者物理地址是广播地址,那么就会将数据帧交给IP协议层软件。对于每个到达网络接口的数据帧都要进行这个过程的。但是当计算机工作在侦听模式下,所有的数据帧都将被交给上层协议软件处理。

  当连接在同一条电缆或集线器上的计算机被逻辑地分为几个子网的时候,那么要是有一台计算机处于侦听模式,它可以接收到发向与自己不在同一个子网(使用了不同的掩码、IP地址和网关)的计算机的数据包,在同一个物理信道上传输的所有信息都可以被接收到。

  在UNIX系统上,当拥有超级权限的用户要想使自己所控制的计算机进入侦听模式,只需要向Interface (网络接口)发送I/O控制命令,就可以使计算机设置成侦听模式了。而在Windows 9x的系统中则不论用户是否有权限都将可以通过直接运行侦听工具就可以实现。

  在端口处于侦听时,常常要保存大量的信息(也包含很多的垃圾信息),并将对收集的信息进行大量的整理,这样就会使正在侦听的计算机对其他用户的请求响应变的很慢。同时侦听程序在运行的时候需要消耗大量的处理器时间,如果在这时就详细的分析包中的内容,许多包就会来不及接收而被漏走。所以侦听程序很多时候就会将侦听得到的包存放在文件中等待以后分析。分析侦听到的数据包是很头疼的事情,因为网络中的数据包都非常之复杂。两台计算机之间连续发送和接收数据包,在侦听到的结果中必然会加一些别的计算机交互的数据包。侦听程序将同一TCP协议会话的包整理到一起就相当不容易,如果还期望将用户详细信息整理出来就需要根据协议对包进行大量的分析。

  现在网络中所使用的协议都是较早前设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础。在通常的网络环境之下,用户的信息包括口令都是以明文的方式在网上传输的,因此进行端口侦听从而获得用户信息并不是一件难点事情,只要掌握有初步的 TCP/IP协议知识就可以轻松的侦听到想要的信息的。

  五、端口扫描原理

  "端口扫描"通常指用同一信息对目标计算机的所有所需扫描的端口进行发送,然后根据返回端口状态来分析目标计算机的端口是否打开、是否可用。"端口扫描"行为的一个重要特征是:在短时期内有很多来自相同的信源地址传向不同的目的地端口的包。

  对于用端口扫描进行攻击的人来说,攻击者总是可以做到在获得扫描结果的同时,使自己很难被发现或者说很难被逆向跟踪。为了隐藏攻击,攻击者可以慢慢地进行扫描。除非目标系统通常闲着(这样对一个没有listen端口的数据包都会引起管理员的注意),有很大时间间隔的端口扫描是很难被识别的。隐藏源地址的方法是发送大量的欺骗性的端口扫描包(1000个),其中只有一个是从真正的源地址来的。这样,即使全部包(1000)都被察觉,被记录下来,也没有人知道哪个是真正的信源地址。能发现的仅仅是"曾经被扫描过"。也正因为这样那些黑客们才乐此不彼地继续大量使用这种端口扫描技术来达到他们获取目标计算机信息、并进行恶意攻击。

  通常进行端口扫描的工具目前主要采用的是端口扫描软件,也通称之为"端口扫描器",端口扫描可以为提供三个用途:

  (1)识别目标系统上正在运行的TCP协议和UDP协议服务。

  (2)识别目标系统的操作系统类型(Windows 9x, Windows NT,或UNIX,等)。

  (3)识别某个应用程序或某个特定服务的版本号。

  端口扫描器是一种自动检测远程或本地计算机安全性弱点的程序,通过使用扫描器你可不留痕迹的发现远程服务器的各种TCP协议端口的分配及提供的服务,还可以得知它们所使用的软件版本!这就能让间接的了解到远程计算机所存在的安全问题。

  端口扫描器通过选用远程TCP/IP协议不同的端口的服务,记录目标计算机端口给予的回答的方法,可以搜集到很多关于目标计算机的各种有用信息(比如:是否有端口在侦听?是否允许匿名登陆?是否有可写的FTP目录,是否能用TELNET等。

  端口扫描器并不是一个直接攻击网络漏洞的程序,它仅仅能帮助发现目标机的某些内在的弱点。一个好的扫描器还能对它得到的数据进行分析,帮助查找目标计算机的漏洞。但它不会提供一个系统的详细步骤。

  端口扫描器在扫描过程中主要具有以下三个方面的能力:

  (1) 发现一个计算机或网络的能力;

  (2) 一旦发现一台计算机,就有发现目标计算机正在运行什么服务的能力;

  (3) 通过测试目标计算机上的这些服务,发现存在的漏洞的能力。

  编写扫描器程序必须要很多TCP/IP协议程序编写和C,Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的方法。

  六、常用端口

  在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的,所以了解这些常用端口在一定程序上是非常必要的,下表2列出了计算机的常用端口所对应的服务(注:在这列表中各项"="前面的数字为端口号,"= "后面的为相应端口服务。)。

  1=tcpmux(TCP协议 Port Service Multiplexer)

  401=ups(Uninterruptible Power Supply)

  2=compressnet=Management Utility

  402=genie(Genie Protocol)

  3=compressnet=Compression Process

  403=decap

  5=rje(Remote Job Entry)

  404=nced

  7=echo=Echo

  405=ncld

  9=discard

  406=imsp(Interactive Mail Support Protocol)

  11=systat,Active Users

  407=timbuktu

  13=daytime

  408=prm-sm(Prospero Resource Manager Sys. Man.)

  17=qotd(Quote of the Day)

  409=prm-nm(Prospero Resource Manager Node Man.)

  18=msp(Message Send Protocol)

  410=decladebug(DECLadebug Remote Debug Protocol)

  19=Character Generator

  411=rmt(Remote MT Protocol)

  20=FTP-data(File Transfer [Default Data])

  412=synoptics-trap(Trap Convention Port)

  21=FTP(File Transfer [Control])

  413=smsp

  22=ssh

  414=infoseek

  23=telnet

  415=bnet

  24private mail system

  416=silverplatter

  25=smtp(Simple Mail Transfer)

  417=onmux

  27=nsw-fe(NSW User System FE)

  418=hyper-g

  29=msg-icp

  419=ariel1

  31=msg-auth

  420=smpte

  33=Display Support Protocol

  421=ariel2

  35=private printer server

  422=ariel3

  37=time

  423=opc-job-start(IBM Operations Planning and Control Start)

  38=rap(Route Access Protocol)

  424=opc-job-track(IBM Operations Planning and Control Track)

  39=rlp(Resource Location Protocol)

  425=icad-el(ICAD)

  41=graphics

  426=smartsdp

  42=nameserver(WINS Host Name Server)

  427=svrloc(Server Location)

  43=nicname(Who Is)

  428=ocs_cmu

  44=mpm-flags(MPM FLAGS Protocol)

  429=ocs_amu

  45=mpm(Message Processing Module [recv])

  430=utmpsd

  46=mpm-snd(MPM [default send])

  431=utmpcd

  47=ni-ftp

  432=iasd

  48=Digital Audit Daemon

  433=nnsp

  49=tacacs(Login Host Protocol (TACACS))

  434=mobileip-agent

  50=re-mail-ck(Remote Mail Checking Protocol)

  435=mobilip-mn

  51=la-maint(IMP Logical Address Maintenance)

  436=dna-cml

  52=xns-time(XNS Time Protocol)

  437=comscm

  53=Domain Name Server

  438=dsfgw

  54=xns-ch(XNS Clearinghouse)

  439=dasp(dasp Thomas Obermair)

  55=isi-gl(ISI Graphics Language)

  440=sgcp

  56=xns-auth(XNS Authentication)

  441=decvms-sysmgt

  57= private terminal access

  442=cvc_hostd

  58=xns-mail(XNS Mail)

  443=https(https Mcom)

  59=private file service

  444=snpp(Simple Network Paging Protocol)

  61=ni-mail(NI MAIL)

  445=microsoft-ds

  62=acas(ACA Services)

  446=ddm-rdb

  63=whois+whois+

  447=ddm-dfm

  64=covia(Communications Integrator (CI))

  448=ddm-byte

  65=tacacs-ds(TACACS-Database Service)

  449=as-servermap

  66=sql*net(Oracle SQL*NET)

  450=tserver

  67=bootps(Bootstrap Protocol Server)

  451=sfs-smp-net(Cray Network Semaphore server)

  68=bootpc(Bootstrap Protocol Client)

  452=sfs-config(Cray SFS config server)

  69=tftp(Trivial File Transfer)

  453=creativeserver

  70=gopher

  454=contentserver

  71=netrjs-1,Remote Job Service

  455=creativepartnr

  72=netrjs-2,Remote Job Service

  456=macon-tcp

  73=netrjs-3,Remote Job Service

  457=scohelp

  74=netrjs-4,Remote Job Service

  458=appleqtc(apple quick time)

  75=private dial out service

  459=ampr-rcmd

  76=deos(Distributed External Object Store)

  460=skronk

  77=private RJE service

  461=datasurfsrv

  78=vettcp

  462=datasurfsrvsec

  79=finger

  463=alpes

  80=http(World Wide Web HTTP)

  464=kpasswd

  81=hosts2-ns(HOSTS2 Name Server)

  465=ssmtp

  82=xfer(XFER Utility)

  466=digital-vrc

  83=mit-ml-dev(MIT ML Device)

  467=mylex-mapd

  84=ctf(Common Trace Facility)

  468=photuris

  85=mit-ml-dev(MIT ML Device)

  469=rcp(Radio Control Protocol)

  86=mfcobol(Micro Focus Cobol)

  470=scx-proxy

  87= private terminal link

  471=mondex

  88=kerberos

  472=ljk-login

  89=su-mit-tg(SU/MIT Telnet Gateway)

  473=hybrid-pop

  90=dnsix(DNSIX Securit Attribute Token Map)

  474=tn-tl-w1

  91=mit-dov(MIT Dover Spooler)

  475=tcpnethaspsrv

  92=npp(Network Printing Protocol)

  476=tn-tl-fd1

  93=dcp(Device Control Protocol)

  477=ss7ns

  94=objcall(Tivoli Object Dispatcher)

  478=spsc

  95=supdup

  479=iafserver

  96=dixie(DIXIE Protocol Specification)

  480=iafdbase

  97=swift-rvf(Swift Remote Virtural File Protocol)

  481=ph(Ph service)

  98=tacnews

  482=bgs-nsi

  99=metagram,Metagram Relay

  483=ulpnet

  100=newacct,[unauthorized use]

  484=integra-sme(Integra Software Management Environment)

  101=hostname,NIC Host Name Server

  485=powerburst(Air Soft Power Burst)

  102=iso-tsap(ISO-TSAP Class 0)

  486=avian

  103=gppitnp(Genesis Point-to-Point Trans Net)

  487=saft

  104=acr-nema(ACR-NEMA Digital Imag. & Comm. 300)

  488=gss-http

  105=Mailbox Name Nameserver

  489=nest-protocol

  106=3com-tsmux(3COM-TSMUX)

  490=micom-pfs

  107=rtelnet(Remote Telnet Service)

  491=go-login

  108=snagas(SNA Gateway Access Server)

  492=ticf-1(Transport Independent Convergence for FNA)

  109=pop2(Post Office Protocol - Version 2)

  493=ticf-2(Transport Independent Convergence for FNA)

  110=pop3(Post Office Protocol - Version 3)

  494=pov-ray

  111=sunrpc(SUN Remote Procedure Call)

  495=intecourier

  112=mcidas(McIDAS Data Transmission Protocol)

  496=pim-rp-disc

  113=auth(Authentication Service)

  497=dantz

  114=audionews(Audio News Multicast)

  498=siam

  115=sftp(Simple File Transfer Protocol)

  499=iso-ill(ISO ILL Protocol)

  116=ansanotify(ANSA REX Notify)

  500=isakmp

  117=uucp-path(UUCP Path Service)

  501=stmf

  118=sqlserv

  502=asa-appl-proto

  119=nntp(Network News Transfer Protocol)

  503=intrinsa

  120=cfdptkt

  504=citadel

  121=erpc(Encore Expedited Remote Pro.Call)

  505=mailbox-lm

  122=smakynet

  506=ohimsrv

  123=ntp(Network Time Protocol)

  507=crs

  124=ansatrader(ANSA REX Trader)

  508=xvttp

  125=locus-map(Locus PC-Interface Net Map Ser)

  509=snare

  126=unitary(Unisys Unitary Login)

  510=fcp(FirstClass Protocol)

  127=locus-con(Locus PC-Interface Conn Server)

  511=mynet(mynet-as)

  128=gss-xlicen(GSS X License Verification)

  512=exec(remote process execution)

  129=pwdgen(Password Generator Protocol)

  513=login(remote login a la telnet)

  130=cisco-fna(cisco FNATIVE)

  514=shell,cmd

  131=cisco-tna(cisco TNATIVE)

  515=printer,spooler

  132=cisco-sys(cisco SYSMAINT)

  516=videotex

  133=statsrv(Statistics Service)

  517=talk(like tenex link)

  134=ingres-net(INGRES-NET Service)

  518=ntalk

  135=epmap(DCE endpoint resolution)

  519=utime(unixtime)

  136=profile(PROFILE Naming System)

  520=efs(extended file name server)

  137=netbios-ns(NETBIOS Name Service)

  521=ripng

  138=netbios-dgm(NETBIOS Datagram Service)

  522=ulp

  139=netbios-ssn(NETBIOS Session Service)

  523=ibm-db2

  140=emfis-data(EMFIS Data Service)

  524=ncp

  141=emfis-cntl(EMFIS Control Service)

  525=timed(timeserver)

  142=bl-idm(Britton-Lee IDM)

  526=tempo(newdate)

  143=imap(Internet Message Access Protocol)

  527=stx(Stock IXChange)

  144=news

  528=custix(Customer IXChange)

  145=uaac(UAAC Protocol)

  529=irc-serv

  146=iso-tp0

  530=courier,rpc

  147=iso-ip

  531=conference,chat

  148=jargon

  532=netnews

  149=aed-512(AED 512 Emulation Service)

  533=netwall(for emergency broadcasts)

  150=sql-net

  534=mm-admin(MegaMedia Admin)

  151=hems

  535=iiop

  152=bftp(Background File Transfer Program)

  536=opalis-rdv

  153=sgmp

  537=nmsp(Networked Media Streaming Protocol)

  154=netsc-prod,NETSC

  538=gdomap

  155=netsc-dev,NETSC

  539=apertus-ldp(Apertus Technologies Load Determination)

  156=sqlsrv(SQL Service)

  540=uucp

  157=knet-cmp(KNET/VM Command/Message Protocol)

  541=uucp-rlogin

  158=pcmail-srv

  542=commerce

  159=nss-routing

  543=klogin

  160=sgmp-traps

  544=kshell,krcmd

  161=snmp

  545=appleqtcsrvr

  162=snmptrap

  546=dhcpv6-client

  163=cmip-man

  547=dhcpv6-server

  164=cmip-agent

  548=afpovertcp(AFP over TCP协议)

  165=xns-courier(Xerox)

  549=idfp

  166=s-net(Sirius Systems)

  550=new-rwho

  167=namp

  551=cybercash

  168=rsvd

  552=deviceshare

  169=send

  553=pirp

  170=print-srv(Network PostScript)

  554=rtsp(Real Time Stream Control Protocol)

  171=multiplex(Network Innovations Multiplex)

  555=dsf

  172=cl/1(Network Innovations CL/1)

  556=remotefs(rfs server)

  173=xyplex-mux(Xyplex)

  557=openvms-sysipc

  174=mailq

  558=sdnskmp

  175=vmnet

  559=teedtap

  176=genrad-mux

  560=rmonitor

  177=xdmcp(X Display Manager Control Protocol)

  561=monitor,?

  178=nextstep(NextStep Window Server)

  562=chshell,chcmd

  179=bgp(Border Gateway Protocol)

  563=snews

  180=ris(Intergraph)

  564=9pfs(plan 9 file service)

  181=unify

  565=whoami

  182=audit(Unisys Audit SITP)

  566=streettalk

  183=ocbinder

  567=banyan-rpc

  184=ocserve

  568=ms-shuttle(microsoft shuttle)

  185=remote-kis

  569=ms-rome(microsoft rome)

  186=kis(KIS Protocol)

  570=meter,demon

  187=aci(Application Communication Interface)

  571=meter,udemon

  188=mumps(Plus Five's MUMPS)

  572=sonar

  189=qft(Queued File Transport)

  573=banyan-vip

  190=gacp(Gateway Access Control Protocol)

  574=ftp-agent(FTP Software Agent System)

  191=prospero(Prospero Directory Service)

  575=vemmi

  192=osu-nms(OSU Network Monitoring System)

  576=ipcd

  193=srmp(Spider Remote Monitoring Protocol)

  577=vnas

  194=irc(Internet Relay Chat Protocol)

  578=ipdd

  195=dn6-nlm-aud(DNSIX Network Level Module Audit)

  579=decbsrv

  196=dn6-smm-red(DNSIX Session Mgt Module Audit Redir)

  580=sntp-heartbeat=SNTP HEARTBEAT

  197=dls(Directory Location Service)

  581=bdp(Bundle Discovery Protocol)

  198=dls-mon(Directory Location Service Monitor)

  600=ipcserver(Sun IP协议C server)

  199=smux

  606=urm(Cray Unified Resource Manager)

  200=src(IBM System Resource Controller)

  607=nqs

  201=at-rtmp(AppleTalk Routing Maintenance)

  608=nsift-uft(Sender-Initiated/Unsolicited File Transfer)

  202=at-nbp(AppleTalk Name Binding)

  609=npmp-trap

  203=at-3(AppleTalk Unused)

  610=npmp-local

  204=at-echo(AppleTalk Echo)

  611=npmp-gui

  205=at-5(AppleTalk Unused)

  612=hmmp-ind(HMMP Indication)

  206=at-zis(AppleTalk Zone Information)

  613=hmmp-op(HMMP Operation)

  207=at-7(AppleTalk Unused)

  614=sshell(SSLshell)

  208=at-8(AppleTalk Unused)

  615=sco-inetmgr(Internet Configuration Manager)

  209=qmtp(The Quick Mail Transfer Protocol)

  616=sco-sysmgr(SCO System Administration Server)

  210=z39.50(ANSI Z39.50)

  617=sco-dtmgr(SCO Desktop Administration Server)

  211=914c/g(Texas Instruments 914C/G Terminal)

  618=dei-icda

  212=anet(ATEXSSTR)

  619=digital-evm

  213=ipx

  620=sco-websrvrmgr(SCO WebServer Manager)

  214=vmpwscs

  633=servstat(Service Status update (Sterling Software))

  215=softpc(Insignia Solutions)

  634=ginad

  216=CAIlic(Computer Associates Int'l License Server)

  635=rlzdbase

  217=dbase(dBASE Unix)

  636=ssl-ldap

  218=mpp(Netix Message Posting Protocol)

  637=lanserver

  219=uarps(Unisys ARPs)

  666=mdqs

  220=imap3(Interactive Mail Access Protocol v3)

  667=disclose(campaign contribution disclosures - SDR Technologies)

  221=fln-spx(Berkeley rlogind with SPX auth)

  668=mecomm

  222=rsh-spx(Berkeley rshd with SPX auth)

  669=meregister

  223=cdc(Certificate Distribution Center)

  670=vacdsm-sws

  242=direct

  671=vacdsm-app

  243=sur-meas(Survey Measurement)

  672=vpps-qua

  244=dayna

  673=cimplex

  245=link

  674=acap

  246=dsp3270(Display Systems Protocol)

  704=elcsd(errlog copy/server daemon)

  256=rap

  705=agentx

  257=set(Secure Electronic Transaction)

  709=entrust-kmsh(Entrust Key Management Service Handler)

  258=yak-chat(Yak Winsock Personal Chat)

  710=entrust-ash(Entrust Administration Service Handler)

  259=esro-gen(Efficient Short Remote Operations)

  729=netviewdm1(IBM NetView DM/6000 Server/Client)

  260=openport

  730=netviewdm2(IBM NetView DM/6000 send)

  261=naming-iiop-ssl(IIOP Naming Service (SSL))

  731=netviewdm3(IBM NetView DM/6000 receive)

  262=arcisdms

  741=netgw

  263=hdap

  742=netrcs(Network based Rev. Cont. Sys.)

  280=http-mgmt

  744=flexlm(Flexible License Manager)

  281=personal-link

  747=fujitsu-dev(Fujitsu Device Control)

  282=cableport-ax

  748=ris-cm(Russell Info Sci Calendar Manager)

  309=entrusttime

  749=kerberos-adm(kerberos administration)

  1435=ibm-cics

  750=rfile

  344=pdap(Prospero Data Access Protocol)

  751=pump

  345=pawserv(Perf Analysis Workbench)

  752=qrh

  346=zserv(Zebra server)

  753=rrh

  347=fatserv(Fatmen Server)

  754=tell,send

  348=csi-sgwp(Cabletron Management Protocol)

  758=nlogin

  349=mftp

  759=con

  350=matip-type-a

  760=ns

  351=matip-type-b

  761=rxe

  371=clearcase

  762=quotad

  372=ulistproc(ListProcessor)

  763=cycleserv

  373=legent-1(Legent Corporation)

  764=omserv

  374=legent-2(Legent Corporation)

  765=webster

  375=hassle

  767=phonebook,phone

  376=nip(Amiga Envoy Network Inquiry Proto)

  769=vid

  377=tnETOS(NEC Corporation)

  770=cadlock

  378=dsETOS(NEC Corporation)

  771=rtip

  379=is99c(TIA/EIA/IS-99 modem client)

  772=cycleserv2

  380=is99s(TIA/EIA/IS-99 modem server)

  773=submit

  381=hp-collector(hp performance data collector)

  774=rpasswd

  382=hp-managed-node(hp performance data managed node)

  775=entomb

  383=hp-alarm-mgr(hp performance data alarm manager)

  776=wpages

  384=arns(A Remote Network Server System)

  780=wpgs

  385=ibm-app(IBM Application)

  786=concert

  386=asa(ASA Message Router Object Def.)

  800=mdbs_daemon

  387=aurp(Appletalk Update-Based Routing Pro.)

  801=device

  388=unidata-ldm(Unidata LDM Version 4)

  886=iclcnet-locate(ICL coNETion locate server)

  389=ldap(Lightweight Directory Access Protocol)

  887=iclcnet_svinfo(ICL coNETion server info)

  390=uis

  888=accessbuilder

  391=synotics-relay(SynOptics SNMP Relay Port)

  911=xact-backup

  392=synotics-broker(SynOptics Port Broker Port)

  991=nas(Netnews Administration System)

  393=dis(Data Interpretation System)

  995=spop3(SSL based POP3)

  394=embl-ndt(EMBL Nucleic Data Transfer)

  996=vsinet

  395=netcp(NETscout Control Protocol)

  997=maitrd

  396=netware-ip(Novell Netware over IP协议)

  998=busboy

  397=mptn(Multi Protocol Trans. Net.)

  999=garcon

  398=kryptolan

  1000=cadlock

  399=iso-tsap-c2(ISO Transport Class 2 Non-Control over TCP协议)

  1023=Reserved(保留)

  400=work-sol(Workstation Solutions)

  1024=Reserved(保留)

  七、常见木马使用的端口

  木马程序通常都是通过特定的端口对目标计算机进行攻击的,所以了解一些常见木马程序所用的计算机端口,对于防范木马黑客程序的攻击非常有用,下表3列出了当前常见的一些木马程序所使用的端口。

  国产常见木马使用端口

  31338=Back Orifice

  8102=网络神偷

  31338=DeepBO

  2000=黑洞2000

  31339=NetSpy DK

  2001=黑洞2001

  31666=BOWhack

  6267=广外女生

  34324= BigGluck

  7306=网络精灵3.0,netspy3.0

  40412 =The Spy

  7626=冰河

  40421= Masters Paradise

  8011=wry,赖小子,火凤凰

  40422= Masters Paradise 1.x

  23444=网络公牛,netbull

  40423= Masters Paradise 2.x

  23445=网络公牛,netbull

  40426= Masters Paradise 3.x

  19191=蓝色火焰

  50505 =Sockets de Troie

  27374=Sub Seven 2.0+,77,东方魔眼

  50766 =Fore

  国外常见木马使用端口

  53001 =Remote Windows Shutdown

  121 =BO jammerkillahV

  61466 =Telecommando

  666 =Satanz Backdoor

  65000 =Devil

  1001= Silencer

  6400= The tHing

  1600 =Shivka-Burka

  12346 =NetBus 1.x

  1807= SpySender

  20034 = NetBus Pro

  1981= Shockrave

  1243 =SubSeven

  1001= WebEx

  30100= NetSphere

  1011= Doly Trojan

  1001= Silencer

  1170 =Psyber Stream Server

  20000= Millenium

  1234= Ultors Trojan

  65000= Devil 1.03

  1245 =VooDoo Doll

  7306= NetMonitor

  1492 =FTP99CMP

  1170 =Streaming Audio Trojan

  1999 =BackDoor

  30303 =Socket23

  2001= Trojan Cow

  6969 =Gatecrasher

  2023= Ripper

  61466= Telecommando

  2115= Bugs

  12076 =Gjamer

  2140 =Deep Throat

  4950= IcqTrojen

  2140= The Invasor

  16969= Priotrity

  2801= Phineas Phucker

  1245 = Vodoo

  30129 =Masters Paradise

  5742 = Wincrash

  3700= Portal of Doom

  2583 = Wincrash2

  4092 =WinCrash

  1033 =Netspy

  4590 =ICQTrojan

  1981 = ShockRave

  5000 =Sockets de Troie

  555= Stealth Spy

  5001 =Sockets de Troie 1.x

  2023 =Pass Ripper

  5321= Firehotcker

  666 =Attack FTP

  5400 =Blade Runner

  21554 =GirlFriend

  5401= Blade Runner 1.x

  50766 =Fore= Schwindler

  5402 =Blade Runner 2.x

  34324= Tiny Telnet Server

  5569 =Robo-Hack

  30999= Kuang

  6670 =DeepThroat

  11000 =Senna Spy Trojans

  6771= DeepThroat

  23456= WhackJob

  6969= GateCrasher

  555= Phase0

  6969 =Priority

  5400 = Blade Runner

  7000= Remote Grab

  4950 = IcqTrojan

  7300 =NetMonitor

  9989 = InIkiller

  7301= NetMonitor 1.x

  9872 = Portal Of Doom

  7306 =NetMonitor 2.x

  11223 = Progenic Trojan

  7307= NetMonitor 3.x

  22222= Prosiak 0.47

  7308 =NetMonitor 4.x

  53001 = Remote Windows Shutdown

  7789= ICKiller

  5569= RoboHack

  9872 =Portal of Doom

  1001= Silencer

  9873 =Portal of Doom 1.x

  2565 = Striker

  9874 =Portal of Doom 2.x

  40412 = TheSpy

  9875 =Portal of Doom 3.x

  2001 = TrojanCow

  10067 =Portal of Doom 4.x

  23456 = UglyFtp

  10167= Portal of Doom 5.x

  1001 =WebEx

  9989= iNi-Killer

  1999 =Backdoor

  11000 =Senna Spy

  2801 =Phineas

  11223= Progenic trojan

  1509 =Psyber Streaming Server

  12223= Hack?99 KeyLogger

  6939 =Indoctrination

  1245= GabanBus

  456 =Hackers Paradise

  1245= NetBus

  1011= Doly Trojan

  12361 =Whack-a-mole

  1492= FTP99CMP

  12362 =Whack-a-mole 1.x

  1600= Shiva Burka

  16969 =Priority

  53001 = Remote Windows Shutdown

  20001 =Millennium

  34324= BigGluck=

  20034= NetBus 2 Pro

  31339 =NetSpy DK

  21544=GirlFriend

  12223 = Hack?99 KeyLogger

  22222=Prosiak

  9989 =iNi-Killer

  33333=Prosiak

  7789 =ICQKiller

  23456=Evil FTP

  9875=Portal of Doom

  23456= Ugly FTP

  5321 = Firehotcker

  26274= Delta

  40423= Master Paradise

  31337 =Back Orifice


深入了解计算机端口的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于40421= Masters Paradise深入了解计算机端口的信息别忘了在本站进行查找喔。

  • 深入了解计算机端口已关闭评论
  • A+
所属分类:人文环境