不可轻言放弃,否则对不起自己!

计算机常用端口全集

上一篇 / 下一篇  2013-06-18 01:15:30 / 个人分类:测试知识

计算机常用端口全集 

1 传输控制协议端口服务多路开关选择器   
2 compressnet 管理实用程序   
3 压缩进程   
5 远程作业登录   
7 回显(Echo)   
9 丢弃   
11 在线用户   
13 时间   
15 netstat   
17 每日引用   
18 消息发送协议   
19 字符发生器   
20 文件传输协议(默认数据口)   
21 文件传输协议(控制)   
22 SSH远程登录协议   
23 telnet 终端仿真协议   
24 预留给个人用邮件系统   
25 smtp 简单邮件发送协议   
27 NSW 用户系统现场工程师   
29 MSG ICP   
31 MSG验证   
33 显示支持协议   
35 预留给个人打印机服务   
37 时间   
38 路由访问协议   
39 资源定位协议   
41 图形   
42 WINS 主机名服务   
43 "绰号" who is服务   
44 MPM(消息处理模块)标志协议   
45 消息处理模块   
46 消息处理模块(默认发送口)   
47 NI FTP   
48 数码音频后台服务   
49 TACACS登录主机协议   
50 远程邮件检查协议   
51 IMP(接口信息处理机)逻辑地址维护   
52 施乐网络服务系统时间协议   
53 域名服务器   
54 施乐网络服务系统票据交换   
55 ISI图形语言   
56 施乐网络服务系统验证   
57 预留个人用终端访问   
58 施乐网络服务系统邮件   
59 预留个人文件服务   
60 未定义   
61 NI邮件?   
62 异步通讯适配器服务   
63 WHOIS+   
64 通讯接口   
65 TACACS数据库服务   
66 Oracle SQL*NET   
67 引导程序协议服务端   
68 引导程序协议客户端   
69 小型文件传输协议   
70 信息检索协议   
71 远程作业服务   
72 远程作业服务   
73 远程作业服务   
74 远程作业服务   
75 预留给个人拨出服务   
76 分布式外部对象存储   
77 预留给个人远程作业输入服务   
78 修正TCP   
79 Finger(查询远程主机在线用户等信息)   
80 全球信息网超文本传输协议(www)   
81 HOST2名称服务   
82 传输实用程序   
83 模块化智能终端ML设备   
84 公用追踪设备   
85 模块化智能终端ML设备   
86 Micro Focus Cobol编程语言   
87 预留给个人终端连接   
88 Kerberros安全认证系统   
89 SU/MIT终端仿真网关   
90 DNSIX 安全属性标记图   
91 MIT Dover假脱机   
92 网络打印协议   
93 设备控制协议   
94 Tivoli对象调度   
95 SUPDUP   
96 DIXIE协议规范   
97 快速远程虚拟文件协议   
98 TAC(东京大学自动计算机)新闻协议   
101 usually from sri-nic   
102 iso-tsap   
103 ISO Mail   
104 x400-snd   
105 csnet-ns   
109 Post Office   
110 Pop3 服务器(邮箱发送服务器)   
111 portmap 或 sunrpc   
113 身份查询   
115 sftp   
117 path 或 uucp-path   
119 新闻服务器   
121 BO jammerkillah   
123 network time protocol (exp)   
135 DCE endpoint resolutionnetbios-ns   
137 NetBios-NS   
138 NetBios-DGN   
139 win98 共享资源端口(NetBios-SSN)   
143 IMAP电子邮件   
144 NeWS - news   
153 sgmp - sgmp   
158 PCMAIL   
161 snmp - snmp   
162 snmp-trap -snmp   
170 network PostScript.   
175 vmnet   
194 Irc   
315 load   
400 vmnet0   
443 安全服务   
456 Hackers Paradise   
500 sytek   
512 exec   
513 login   
514 shell - cmd   
515 printer - spooler   
517 talk   
518 ntalk   
520 efs   
526 tempo - newdate   
530 courier - rpc   
531 conference - chat   
532 netnews - readnews   
533 netwall   
540 uucp - uucpd  543 klogin   
544 kshell   
550 new-rwho - new-who   
555 Stealth Spy(Phase)   
556 remotefs - rfs_server   
600 garcon   
666 Attack FTP   
750 kerberos - kdc   
751 kerberos_master   
754 krb_prop   
888 erlogin   
1001 Silencer 或 WebEx   
1010 Doly trojan v1.35   
1011 Doly Trojan   
1024 NetSpy.698 (YAI)   
1025 NetSpy.698   
1033 Netspy   
1042 Bla1.1   
1047 GateCrasher   
1080 Wingate   
1109 kpop   
1243 SubSeven   
1245 Vodoo   
1269 Mavericks Matrix   
1433 Microsoft SQL Server 数据库服务  
1492 FTP99CMP (BackOriffice.FTP)  
1509 Streaming Server  
1524 ingreslock  
1600 Shiv  
1807 SpySender  
1981 ShockRave  
1999 Backdoor  
2000 黑洞(木马) 默认端口  
2001 黑洞(木马) 默认端口  
2023 Pass Ripper  
2053 knetd  
2140 DeepThroat.10 或 Invasor  
2283 Rat  
2565 Striker  
2583 Wincrash2  
2801 Phineas  
3129 MastersParadise.92  
3150 Deep Throat 1.0  
3210 SchoolBus  
3389 Win2000 远程登陆端口  
4000 OICQ Client  
4567 FileNail  
4950 IcqTrojan  
5000 WindowsXP 默认启动的 UPNP 服务  
5190 ICQ Query  
5321 Firehotcker  
5400 BackConstruction1.2 或 BladeRunner  
5550 Xtcp  
5555 rmt - rmtd  
5556 mtb - mtbd  
5569 RoboHack  
5714 Wincrash3  
5742 Wincrash  
6400 The Thing  
6669 Vampire  
6670 Deep Throat  
6711 SubSeven  
6713 SubSeven  
6767 NT Remote Control  
6771 Deep Throat 3  
6776 SubSeven  
6883 DeltaSource  
6939 Indoctrination  
6969 Gatecrasher.a  
7306 网络精灵(木马)  
7307 ProcSpy  
7308 X Spy  
7626 冰河(木马) 默认端口  
7789 ICQKiller  
8000 OICQ Server  
9400 InCommand  
9401 InCommand  
9402 InCommand  
9535 man  
9536 w  
9537 mantst  
9872 Portal of Doom  
9875 Portal of Doom  
9989 InIkiller  
10000 bnews  
10001 queue  
10002 poker  
10167 Portal Of Doom  
10607 Coma  
11000 Senna Spy Trojans  
11223 ProgenicTrojan  
12076 Gjamer 或 MSH.104b  
12223 Hack?9 KeyLogger  
12345 netbus木马 默认端口  
12346 netbus木马 默认端口  
12631 WhackJob.NB1.7  
16969 Priotrity  
17300 Kuang2  
20000 Millenium II (GrilFriend)  
20001 Millenium II (GrilFriend)  
20034 NetBus Pro  
20331 Bla  
21554 GirlFriend 或 Schwindler 1.82  
22222 Prosiak  
23456 Evil FTP 或 UglyFtp 或 WhackJob  
27374 SubSeven  
29891 The Unexplained  
30029 AOLTrojan  
30100 NetSphere  
30303 Socket23  
30999 Kuang  
31337 BackOriffice  
31339 NetSpy  
31666 BO Whackmole  
31787 Hack a tack  
33333 Prosiak  
33911 Trojan Spirit 2001 a  
34324 TN 或 Tiny Telnet Server  
40412 TheSpy  
40421 MastersParadise.96  
40423 Master Paradise.97  
47878 BirdSpy2  
50766 Fore 或 Schwindler  
53001 Remote Shutdown  
54320 Back Orifice 2000  
54321 SchoolBus 1.6  
61466 Telecommando  
65000 Devil  
8000 灰鸽子木马默认端口  
5022 华夏同盟远程控制默认端口  
4899 远程登录端口 

     

计算机常用端口全集 

   我们常常会在各类的技术文章中见到诸如135、137、139、443之类的“端口”,可是这些端口究竟有什么用呢?它会不会给我们的计算机带来潜在的威胁呢?究竟有多少端口是有用的?

端口:0  
服务:Reserved  
说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。  



端口:1  
服务:tcpmux  
说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。 
端口:7  
服务:Echo  
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。  

端口:19  
服务:Character Generator  
说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。  

端口:21  
服务:FTP  
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。  

端口:22  
服务:Ssh  
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。  

端口:23  
服务:Telnet  
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。  

端口:25  
服务:SMTP  
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。  

端口:31  
服务:MSG Authentication  
说明:木马Master Paradise、Hackers Paradise开放此端口。  

端口:42  
服务:WINS Replication  
说明:WINS复制  

端口:53  
服务:域名 Name Server(域)  
说明:域服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗域(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。  

端口:67  
服务:Bootstrap Protocol Server  
说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。  

端口:69  
服务:Trival File Transfer  
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。  

端口:79  
服务:Finger Server  
说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。 

 

端口:80  
服务:HTTP  
说明:用于网页浏览。木马Executor开放此端口。  

端口:99  
服务:Metagram Relay  
说明:后门程序ncx99开放此端口。  

端口:102  
服务:Message transfer agent(MTA)-X.400 over TCP/IP  
说明:消息传输代理。  

端口:109  
服务:Post Office Protocol -Version3  
说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。  

端口:110  
服务:SUN公司的RPC服务所有端口  
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等  

端口:113  
服务:Authentication Service  
说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。  

端口:119  
服务:Network News Transfer Protocol  
说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。  

端口:135  
服务:本地 Service  
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。  

端口:137、138、139  
服务:NETBIOS Name Service  
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。  

端口:143  
服务:Interim Mail Access Protocol v2  
说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。  

端口:161  
服务:SNMP  
说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。  

端口:177  
服务:X Display Manager Control Protocol  
说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。  
端口:389  
服务:LDAP、ILS  
说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。  
端口:443  
服务:Https  
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。  

端口:456  
服务:【NULL】  
说明:木马HACKERS PARADISE开放此端口。  

端口:513  
服务:Login,remote login  
说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。  

端口:544  
服务:【NULL】  
说明:kerberos kshell  

端口:548  
服务:Macintosh,File Services(AFP/IP)  
说明:Macintosh,文件服务。  

端口:553  
服务:CORBA IIOP (UDP)  
说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。  

端口:555  
服务:DSF  
说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。  

端口:568 

TAG:

 

评分:0

我来说两句

Open Toolbar