Trang Chủ Tài chính Cá nhân ĐạT được thông tin cho một Hack đạo đức từ Open Ports - núm vú

ĐạT được thông tin cho một Hack đạo đức từ Open Ports - núm vú

Video: Week 9, continued 2025

Video: Week 9, continued 2025
Anonim

> Là một hacker có đạo đức, bạn nên thu thập càng nhiều thông tin càng tốt sau khi quét hệ thống của bạn. Xác định những gì đang chạy trên các cổng mở của bạn. Bạn có thể thường xuyên xác định các thông tin sau:

Các giao thức đang được sử dụng, chẳng hạn như IP, IPX và NetBIOS

  • Dịch vụ đang chạy trên máy chủ, chẳng hạn như e-mail, máy chủ web và các ứng dụng cơ sở dữ liệu

  • dịch vụ, chẳng hạn như RDP (Remote Desktop Protocol), Mạng máy tính ảo (VNC) và Secure Shell (SSH)

  • Yêu cầu xác thực cho các cổ phần mạng

  • Bạn có thể tìm kiếm các mẫu sau đây của các cổng mở (mạng của bạn- chương trình quét báo cáo những điều này là có thể truy cập hoặc mở):

  • Trả lời Ping (ICMP echo), hiển thị lưu lượng ICMP được phép đến và từ máy chủ

cổng TCP 21, cho thấy FTP đang chạy

  • cổng TCP 25 hoặc 465 (SMTP và SMPTS), 110 hoặc 995 (POP3 và POP3S), hoặc 143 hoặc 993 (IMAP và IMAPS), cho thấy một máy chủ e-mail đang chạy

    cổng TCP / UDP 53, cho thấy một máy chủ DNS đang chạy
  • các cổng TCP 80, 443 và 8080, cho thấy một máy chủ web hoặc máy chủ proxy web đang chạy < cổng TCP / UDP 135, 137, 138, 139 và, đặc biệt là 445, cho thấy máy chủ Windows không được bảo vệ đang chạy

  • Hàng ngàn cổng có thể được mở - 65, 534 mỗi cho cả TCP và UDP, là chính xác. Một danh sách được cập nhật liên tục của tất cả các số cổng được biết đến (cổng 0-1023) và số cổng đăng ký (cổng 1024-49151), với các giao thức và dịch vụ liên quan của họ, được đặt tại www. iana. org / assignments / service-name-port-numbers / service-names-port-numbers. txt. Bạn cũng có thể thực hiện tra cứu số cổng tại www. cotse. com / cgi-bin / port. cgi.

  • Nếu một dịch vụ không trả lời trên một cổng TCP hoặc UDP, điều đó không có nghĩa là nó không chạy. Bạn có thể phải đào thêm để tìm hiểu.

  • Nếu bạn phát hiện một máy chủ web chạy trên hệ thống mà bạn kiểm tra, bạn có thể kiểm tra phiên bản phần mềm bằng cách sử dụng một trong các phương pháp sau:

    Nhập tên của trang web theo sau bởi một trang mà bạn biết không tồn tại, chẳng hạn như www. tên miền của bạn. com / 1234. html. Nhiều máy chủ web trả về một trang lỗi thể hiện thông tin về phiên bản chi tiết.

Sử dụng trang web của Netcraft

Trang web đó đang chạy là gì?

tiện ích tìm kiếm kết nối với máy chủ của bạn từ Internet và hiển thị phiên bản máy chủ web và hệ điều hành.

  • Bạn có thể đào sâu hơn để có thêm thông tin cụ thể về máy chủ của bạn:

  • NMapWin có thể xác định phiên bản hệ điều hành hệ thống. Một tiện ích liệt kê (chẳng hạn như DumpSec) có thể trích xuất người dùng, nhóm và tệp và chia sẻ quyền trực tiếp từ Windows. Nhiều hệ thống trả lại thông tin biểu ngữ hữu ích khi bạn kết nối với một dịch vụ hoặc ứng dụng đang chạy trên một cổng. Ví dụ: nếu bạn telnet tới một máy chủ e-mail trên cổng 25 bằng cách nhập

. tên miền của bạn. com 25

  • tại dấu nhắc lệnh, bạn có thể thấy một số thứ như sau:

  • 220 mail. tên miền của bạn. com ESMTP

  • all_the_version_info_ you_need_to_hack Ready Hầu hết các máy chủ e-mail trả về thông tin chi tiết, chẳng hạn như phiên bản và gói dịch vụ hiện tại được cài đặt. Sau khi bạn có thông tin này, bạn (và những kẻ xấu) có thể xác định tính dễ bị tổn thương của hệ thống.

    Công cụ chia sẻ công cụ tìm kiếm, chẳng hạn như công cụ được xây dựng trong GFI LanGuard, có thể tìm thấy các cổ phiếu Windows mở. Một e-mail đến một địa chỉ không hợp lệ có thể trở lại với các thông tin tiêu đề e-mail chi tiết. Thông báo bị trả lại thường tiết lộ thông tin có thể được sử dụng chống lại bạn, bao gồm địa chỉ IP nội bộ và phiên bản phần mềm. Trên các hệ thống Windows nhất định, bạn có thể sử dụng thông tin này để thiết lập các kết nối chưa được thẩm định và thậm chí cả các ổ đĩa bản đồ. 

ĐạT được thông tin cho một Hack đạo đức từ Open Ports - núm vú

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn