1、8080端口
8D80端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号。
sago端口可以被各种病毒程序所利用,比如Brawn Orifice C(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo、RingZero木马也可以利用该端口进行攻击。
2、21端口
2l端口是FTP服务器所开放的端口,用于上传、下载文件。经常被攻击者用于寻找打开anonymous的FTP服务器,这些服务器带有可读/写的目录。21端口是木马Doly Trojan、
Fore、 Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。 
3、22端口
PcAnywhere是著名的远程控制软件,其建立的TCP和22端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不
少的漏洞存在。
4、23端口
23端口用于Telnet远程登录。大多数情况下扫描这一端目是为了找到机器运行的操作系统,使用其他技术,入侵者也会找到密码。
5、25端口
25端口是SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。
6、80端口
80端口用于网贞浏览。很多木马都会使用该端口。
7、110端口
POP3服务器开放110端口,用于接收邮件,使客户端能够访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登录前进入系统。
8、135端口
Microsoft在135端口运行DCE RPC end-point mapper为它的DCDM服务。黑客扫描计
算机的这个端口是为了找到入侵的切入点,有些DoS攻击直接针对这个端口。
9、137、138、139
137. 138是UDP端口,通过网上邻居传输文件时使用这两个端口。而通139端口进入的连接试图获得NetBIOS/SMB服务。这个端口被用于Wsndows文件和打印机共享,对于黑客的远程入侵来说应用极为广泛。
|