日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 桌面服務 >

windows端口中木馬問題解決總結


2015-11-24 09:39 作者:admin 瀏覽量:

u=4081751108,2927198975&fm=21&gp=0.jpg

  電腦上1024以下的端口一般被固定分配給一些服務,這些端口以及和它對應和服務已經“家喻戶曉,婦孺皆知”,所以這些端口有叫公認端口,例如80端口被固定給Web服務,21端口被固定給FTP服務等,如果你的電腦安裝并啟用了這些服務,那么在你的電腦上這些端口應該是開放的。下面是常見的一些公認端口。

  80端口:超文本傳輸協議中定義的端口,用來提供網頁(WEB)服務;及網絡運維外包

  21端口:文件傳輸協議中定義的端口,用來提供文件的上傳與下載服務;

  23端口:遠程登錄協議中定義的端口,用來提供遠程維護服務;

  25端口:簡單郵件傳輸協議中定義的端口,用來提供郵件的發送服務;

  110端口:郵件接受協議中定義的端口,用來提供郵件的接收服務。

  提示:還有一些端口在Windows安裝好后就會自動打開,筆者對這些端口做了一次調查,調查中發現,幾乎所有的Windows系統中都要開放135、137、138和139端口,另外,在Windows 2000及以上的系統中445端口也是開放的。

  1024以上的端口系統一般不固定給某個服務,它是動態分配的,因而這類端口又叫做動態端口(有些文章認為從1024到49151的端口比較固定地分配給一些服務,因而它們把這些端口細分為“注冊端口”,實際上,系統通常從1024起就開始動態分配端口了)。動態端口任何網絡程序都可以使用,只要程序向系統提出訪問網絡的申請,那么系統就可以從這些端口中分配一個供該程序使用,訪問結束后,所占用的端口也會被釋放,當有其它程序訪問網絡時,這些端口有可能會被再次使用。需要指出的是,從理論上講,動態端口不應用作服務端口,但是,還是有一部分正常程序和大多數木馬程序的服務端固定使用了一個或幾個這一范圍內的端口(大多數木馬所使用的監聽端口都可以自定義,這里所說的端口是指它默認的監聽端口)監聽網絡。下面列出一些常用程序和已知木馬默認的監聽端口。

  3389端口:Windows的終端服務或遠程桌面默認的監聽端口;

  7626端口:木馬冰河服務端默認的監聽端口;

  7306端口:木馬網絡精靈(NetSpy)服務端默認的監聽端口;

  6267端口:木馬廣外女生服務端默認的監聽端口;

  19191端口:木馬藍色火焰服務端默認的監聽端口。

  由于已知的木馬實在太多,所以我們在這里不能一一列出,你可以根據下面介紹的方法查出處于監聽狀態的端口,然后在網上搜索該端口號,查詢它是否是木馬造成的。

  利用Netstat命令查看端口

  一臺機器要和另一臺機器通訊,首先要明確四個要素,即本機的IP地址,遠程主機的IP地址,本機使用的通訊端口,遠程主機使用的通訊端口。使用Netstat命令就能夠查清這四個要素。Netstat是Windows自帶的網絡檢測工具,只要安裝了TCP/IP協議,我們就可以使用該命令。

  Netstat命令格式和主要參數

  Netstat [-a] [-e] [-n] [-o] [-s][-p proto][-r] [interval]

  -a 該參數用來顯示計算機包括LISTENIN狀態的所有端口和全部連接;

  -n 以數字格式的形式顯示計算機除LISTENING狀態的端口和網絡地址;

  -o 顯示計算機除LISTENING狀態的端口和網絡地址,同時顯示開啟該端口進程的PID;

  -e 列出端口上的數據流量(一般與參數s共同使用),包括發送和接收的數據報的總字節數、錯誤數、刪除數等;

  -s 按照各個協議分別顯示其統計數據。

  端口的常見狀態

  LISTENING——這就是我們常說的監聽端口,這種狀態的端口一般由某個服務程序打開,等待其它主機來連接,因而這種端口又叫做服務端口;

  ESTABLISHED——如果處于監聽狀態的端口已和其它主機建立了連接,那么端口的“

  LISTENING”狀態就會變為“ESTABLISHED”狀態;

  SYN_SENT——大多數情況下,我們的電腦會主動打開一個端口去連接其它機器,這時端口的狀態就表現為“SYN_SENT”,這種端口一般是由客戶端程序打開,所以這種端口也叫做客戶端口。客戶端口如果和服務端口建立了連接,那么端口的狀態就會由“SYN_SENT”狀態變為“ESTABLISHED”狀態;

  TIME_WAIT——處于ESTABLISHED狀態的端口,如果連接被結束,那么端口的狀態就會變為TIME_WAIT狀態。

  在上術參數中,我們經常使用的有三個:“Netstat -a”、“Netstat n”和“Netstat -o”

  1.“Netstat -a”主要用來查看本地計算機都開放了哪些監聽端口,如圖1所示,被監聽的端口中出現了7626端口,那么我們初步可以斷定,這臺計算機可能被植入了冰河木馬。

  2.“Netstat n”和“Netstat -o”(和Netstat –n命令相比,該命令雖然不解析地址,但可以查看發起連接進程的PID,知道了發起該連接進程的PID,借助其它一些軟件,我們就可以知道該PID對應的應用程序)主要用來查看本機與外部的網絡連接。和傳統的木馬相比,現在還有一種木馬使用反彈端口,也就是說這種木馬的服務端并不是開一個監聽端口等待客戶端來連接,而是服務端主動去連接客戶端監聽的端口,對付這種木馬,我們就要使用“Netstat n”或“Netstat -o”查看本機與外部的網絡連接狀況。如圖2所示,我沒有使用IE等任何軟件與外部發生連接,可電腦卻長時間地與“211.99.188.167”主機的8000端口連接著,通過對PID的查詢,發現這一連接竟然是IE瀏覽器發起的,通過其它一些手段,初步斷定,我的電腦可能被植入了反彈端口的木馬——灰鴿子。

  在常規的檢查中,我們一般把參數“-a”和“-n”、“-o”聯合起來使用。在命令提示符窗口中輸入“Netstat –an”或“Netstat –ao”,這樣,我們不僅能查看本機開放了哪些監聽端口,還能以IP地址形式查看本機的網絡程序都連接到哪些網絡主機。可以選用小艾計算機網絡維護外包服務)

  使用軟件掃描端口

  掃描端口的軟件比較多,這里建議大家使用SuperScan,它是國外著名安全團體GoundStone推出的一款端口掃描工具,它不僅能夠掃描端口,而且還內置了一個特洛伊木馬的端口列表文件,利用該列表文件,我們就可以直接掃描自己的電腦是否中了木馬。

  1.端口掃描:啟動SuperScan單擊“本機”或“網絡”按鈕,你的局域網IP或公網IP就填寫到“起始IP”和“終止IP”文本框中了,接下來,選擇“所有端口”單選框并在文本框中鍵入1到65535的所有端口,最后單擊“開始”進行掃描。掃描結束后,下面的窗口中會列出你的系統中開放的全部監聽端口,如果端口是木馬開放的,它還能根據特洛伊木馬的端口列表文件給出該木馬的名稱或描述。

  2.掃描木馬:上面介紹的方法我們由于要對全部端口進行掃描,所花費的時間比較長,如果你只掃描木馬,可以使用特洛伊木馬的端口列表文件。

  第一步:在SuperScan的界面上單擊“端口設置”打開“編輯端口列表”對話框,在“端口列表清單”中選擇“trojans.lst”文件(圖4),在下面的窗口中列出了木馬使用的端口號和木馬的描述,你可以選擇一部分端口進行掃描,也可心單擊“全部選擇”選擇列表中的所有端口進行掃描。

  第二步:在SuperScan的界面上,點擊“列表中的每個端口”掃描“trojans.lst”文件中列出的全部端口,“所有列表中選擇的端口”只掃描在“trojans.lst”文件中選擇的端口,你也可以鍵入一個起始端口號和結束端口號,然后選擇“列表中的端口”掃描“trojans.lst”文件中這一范圍內的端口

  第三步:選擇好掃描的端口后,然后在“起始IP”和“終止IP”中輸入自己的公網IP地址,單擊“開始”就可以掃描木馬了。

  基本上所有的木馬都是基于TCP/IP通訊的客戶端/服務端結構的系統,服務端被安裝后,會在被監控端打開一個監聽端口等待客戶端來連接,一般情況下,不同的木馬,默認打開的監聽端口不同,所以,查看你電腦上打開的監聽端口,可以判斷你的電腦是否中了木馬以及中了何種木馬。

  最后小提示:在Internet上,新的木馬層出不窮,為了能讓SuperScan識別出這些木馬,我們可以把新出現的木馬加入到“trojans.lst”文件中。在“編輯端口列表”對話框上選擇“trojans.lst”文件,在左側“端口”的文本框中輸入木馬使用的默認端口號,在“形容”文本框中輸入該木馬的名稱或說明,最后單擊“添加”,新的木馬就添加到右側的端口列表中了,單擊“保存”,我們可以把該列表另存為其它文件,但然也可以繼續保存在“trojans.lst”文件中。

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 亚洲日本国产精品_国产精品美女久久久久久2022_97免费人妻视在线视频首页_蜜芽亚洲AV无码精品国产午夜_亚洲αv在线_在线视频91国产_日韩一区二区三区久久香蕉_jizz成熟丰满韩国少妇在线 | 无码人妻久久一区二区三区蜜桃_av免费网站_男人戳女人戳到爽视频_在线中文字幕精品第5页_国产一级在线观看视频_成人一级_成年人免费在线看惊悚片动作片_色欲色av免费观看 | 亚洲综合一区无码精品_91狼人社区_人人做人人爽国产视_日韩欧美卡一卡二卡新区_91视频成人入口_国内永久福利在线视频图片_在线观看欧美成人_色综合久久综合 | 日韩成人精品在线观看_中文字幕高清在线播放_av黄色片网站_亚洲欧美日韩免费_av熟女人妻一级毛片_一级黄色片网址_欧美一区二区三区久久久精品_涩涩成人 | 日本特级淫片在线观看_看全色黄大色黄女片爽名优_老司机中文字幕_成人1区2区_美女很黄免费_亚洲成av人无码不卡影片_欧美老妇毛茸茸二毛_日韩视频精品一区 亚洲国产久_人人插人人舔_日韩无线码精品中文字幕视频手机_麻豆做爰免费观看_亚洲无码动漫一区_亚洲精品主播自拍_成人免费网站_伦理2男一女3p黑人 | 少妇MM被擦出白浆液视频_成人三级做爰视频在线看_福利视频在线看_在线视频观看一区_国产精品久久久久一区二_大学生疯狂高潮呻吟免费视频_1000部禁片未18勿进免费观看_www视频在线观看免费 | 中文字幕日韩精品欧美一区_av国产精品毛片一区二区小说_国产黄色免费看_亚洲精品黑牛一区二区三区_成人亚洲免费_国产高清视频在线观看一区二区_91大神在线观看视频_久久久国产精品人人片99精片欧美一 | 国产欧洲精品色在线_自拍偷自拍亚洲精品一区_国产区一区二区三区_亚洲区一区二区三_国产浓毛大BBWBBW_五月婷婷一区二区三区_ririai66在线视频观看_欧美成人基地 | 亚洲av无码国产一区二区_热99RE久久精品_一本一道波多野结衣AV一区_久热精品国产_视频丨9l丨白浆_久久九九精品视频_日韩免费av乱码高清专区_亚洲激情欧美 | 99久久精品国语对白_国产小u女在线未发育_runaway动漫免费官网_国产精品一区二区久久久久_日韩国产高清视频_91操bb_亚洲一区二区三区影院_国产在线精品无码AV不卡顿 | 黑人狂躁日本妞hd_亚洲欧洲日产国码无码_日韩一区二区a片免费观看_久久之久久_日本va在线视频播放_欧美日韩欧美_在线免费观看国产_自拍偷拍99 | 69ww免费视频播放_av区无码字幕中文色_国产精品农村妇女α片_浮生影视在线观看免费_日本欧美产无码久久久久又大又粗_成人免费视频网站在线看_99在线观看_国产精品成人一区二区三区夜夜夜 | 亚洲精品天堂在线_久久艹国产_亚洲美女视频在线观看_成人h视频在线_女人18毛片水真多_久久综合在线_在线偷拍自拍_亚洲最大网址 | 久久男人资源站_91天堂在线视频_亚洲综合色av_美女久草_JLZZJLZZJLZ亚洲日本_精品国产一_日韩亚洲一区二区三区_四虎影视在线观看视频 | 好爽好紧好大的免费视频国产_亚洲欧美日韩久久一区二区_亚洲一级毛片免费看_国产午夜一级_成人3D动漫一区二区三区_成年免费视频播放网站推荐_FREE性欧美人与DOOG_国产成人精品免费久久久久 | 国产无套精品一区二区_国内精品人妻无码久久久影院_中文字幕.com_激情信箱免费观看_日韩亚洲欧美中文高清在线_麻豆蜜桃_精品久久ai_国产伦精品一区二区三区视频我 | 精品美女一二三区_北条麻纪av无码_日本少妇毛茸茸高潮_国产ts网站_国产激情午夜_超碰人人超碰人人_日韩精品分区_天美一区 一本色道久久综合狠狠躁篇的优点_青青青国产在线视频_欧美大肚子孕妇疯狂作爱视频_一级免费毛片_国产乱人****在线观看_天天射寡妇射视频_麻豆调教_91特黄 | 日日干天夜夜_国产xxxx69_亚洲国产精品久久久天堂不卡海量_亚洲精品一区二区三区国产_国产成人啪精品午夜在线观看_日韩三级视频_欧美高清一级_www.欧美日本 | 亚洲欧美国产成人综合不卡_YYY6080韩国三级理论久久_欧美www777_久久99精品久久久久婷婷暖_久久久久在线观看_91福利无码国产正在播放_大肉大捧一进一出好爽视频_视频一区二区在线播放 | 中文字幕制服丝袜一区二区_午夜香港三级A三级三点_夜夜躁狠狠躁日日躁欧美_91九色丨porny最新地址_黄色片网站免费看_最新Av中文字幕无码专区_久久伊人一区_在线小视频你懂的 | 国产九九免费_91精品久久久久久久久入口_久久国产精品成人免费_国产美熟女乱又伦av果冻传媒_精品国产精品三级精品av网址_中国娇小与黑人巨大交_中国毛片一级片_鲁一鲁AV2019在线 | 五月丁香综合缴情六月小说_精品午夜福利无人区乱码一区_国产精品精品国内自产拍_久久久亚洲福利精品午夜_欧美男男GAY可播放免费不卡_九九精品热播_国产高清视频青青青在线_www.99热这里只有精品 | 亚洲一区av_毛片无码免费无码播放_亚洲国产一区二区波多野结衣_亚洲一级片内射无码_99久久69五月天_啦啦啦在线视频免费观看高清中文_亚洲AV成人影视综合网_国产午夜91 狠狠操婷婷_国产一区二区三区中文字幕_欧美a级片视频_高清国产在线一区_男人和女人做爽爽免费视频_亚洲精品无码人妻无码_国产啪亚洲国产精品无码_超碰97久久国产精品牛牛 | 台湾佬中文娱乐22vvvv_日日干天天干_性爱免费视频_国产在线精品一区在线观看_一区二区不卡免费视频_国产无一区二区_偷看少妇自慰XXXX_亚洲永久精品www | 东京热无码人妻一区二区av_久久久国产免费_色欧美片视频在线观看_极品少妇被猛得白浆直流草莓视频_最新永久免费AV无码网站_JIZZ国产丝袜18老师女人生产_亚洲色大18成人网站WWW在线播放_偷拍自拍第二页 | 欧美a色_午夜光棍福利_91夜夜_大尺度露器官的三级_色爱区成人综合网_99视频国产热精品_国产精品免费久久久久软件_99亚洲男女激情在线观看 | www.嫩草_人人爽人人爽人人片a∨_国产三级农村妇女在线观看_99无人区码一码二码三码四码_182tv午夜_丰满少妇被猛烈进入在线播放_精品久久8X国产免费观看_欧美视频日韩视频 | 日日干夜夜爱_欧美交换配乱吟粗大免费看_三级免费黄_最新中文字幕第一页_把腿张开老子cao烂你_国产系列精品av_国产中文字幕免费_韩国av网站在线观看 | 国产裸体视频_好猛好深好爽喷水无码视频_久久久久成人片免费观看_午夜在线观看免费线无码视频_亚洲高清视频一区二区三区_欧美视频区_亚洲精品视频二区_中文字幕综合视频 | 德国妓女精品性HD_狼人精品一区二区三区在线_性猛交xxxx乱大交中国_国产一级片中文字幕_四虎永久在线精品免费播放_日日婷婷夜日日天干A片_91成熟丰满女人少妇777_好好热av | 丰满人妻熟妇乱又仑精品_色精品一区二区三区_91精品午夜窝窝看片_sss海量视频在线观看_亚洲高清视频免费观看_中文字幕亚洲欧美专区_草草影院第一页yyccc_亚洲国产七七久久桃花 | 少妇9999九九九九在线观看_人妻丰满熟妇aⅴ无码_人成午夜免费视频在线观看_麻豆中文字幕在线观看_少妇人妻偷人精品一区二区_国产二二三区_99re在线视频观看_国产欧美一区二区三区免费看 | 国产精品久久久久久久模特_欧美日本亚洲视频_狠狠色伊人亚洲综合成人_天天摸天天操天天舔_日本高清免费在线视频_亚洲AV成人片色在线观看高潮_日韩成人高清视频_超碰成人在线播放 | 国产91在线播放九色快色_最近免费韩国日本HD中文字幕_日韩和欧美一区二区三区_国产亚洲欧洲997久久综合_在线观看国产麻豆_亚洲女人天堂色在线7777_超级碰人妻明星香蕉97_天天影视色香欲综合网网站86 | 男人的天堂色_欧美日韩色_一性一交一伦一色一按—摩_久久婷婷五月综合色和啪_日本欧洲国产一区二区_www.色99_av网站播放_91影库_91影库免费视频-91影库影院 | 超碰人人透人人爽人人看_亚洲av片不卡无码av_草草草在线视频_欧美色另类天堂2015_久久人妻无码aⅴ毛片花絮_国产成人午夜影院_亚洲成人一级片_japanese成熟丰满人妻 | 久久久久久精品无码人妻_亚洲欧洲日韩精品中文字幕_国产乱一乱二乱三_在线观看国产成人无码_精品人在线二区三区_性爱国产精品福利_少妇自慰流白口浆21p_神马午夜精品 | 日本理论在线播放_国产女主播一区二区_av在线1_成网站在线观看_国产精品免费在线播放_大二情侣宾馆啪实拍_91桃色免费观看_国产欧洲精品视频 | 久久黄网站_97久久久久_成年人国产在线观看_国产裸舞福利在线视频合集_999精品视频在线观看_国内精品久久久久影院中国_99热门精品一区二区三区无码_欧洲一级在线观看 | 国产极品在线视频_不卡日韩_高潮到不停喷水的免费视频_欧美人妇做爰XXXⅩ性高_日本欧美久久久久免费播放网_国产网曝门99视频在线看_成人在线视频中文字幕_国产精品视频一区牛牛视频 | 色婷婷人妻av毛片一区_亚洲熟妇自拍无码区_日韩无码系列综合区_伊人久久大香线蕉AV不卡_天干天干夜啦天干天干国产_一级片视频免费看_久久久久激情视频_欧美a级情欲片 |