日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 桌面服務 >

windows端口中木馬問題解決總結


2015-11-24 09:39 作者:admin 瀏覽量:

u=4081751108,2927198975&fm=21&gp=0.jpg

  電腦上1024以下的端口一般被固定分配給一些服務,這些端口以及和它對應和服務已經“家喻戶曉,婦孺皆知”,所以這些端口有叫公認端口,例如80端口被固定給Web服務,21端口被固定給FTP服務等,如果你的電腦安裝并啟用了這些服務,那么在你的電腦上這些端口應該是開放的。下面是常見的一些公認端口。

  80端口:超文本傳輸協議中定義的端口,用來提供網頁(WEB)服務;及網絡運維外包

  21端口:文件傳輸協議中定義的端口,用來提供文件的上傳與下載服務;

  23端口:遠程登錄協議中定義的端口,用來提供遠程維護服務;

  25端口:簡單郵件傳輸協議中定義的端口,用來提供郵件的發送服務;

  110端口:郵件接受協議中定義的端口,用來提供郵件的接收服務。

  提示:還有一些端口在Windows安裝好后就會自動打開,筆者對這些端口做了一次調查,調查中發現,幾乎所有的Windows系統中都要開放135、137、138和139端口,另外,在Windows 2000及以上的系統中445端口也是開放的。

  1024以上的端口系統一般不固定給某個服務,它是動態分配的,因而這類端口又叫做動態端口(有些文章認為從1024到49151的端口比較固定地分配給一些服務,因而它們把這些端口細分為“注冊端口”,實際上,系統通常從1024起就開始動態分配端口了)。動態端口任何網絡程序都可以使用,只要程序向系統提出訪問網絡的申請,那么系統就可以從這些端口中分配一個供該程序使用,訪問結束后,所占用的端口也會被釋放,當有其它程序訪問網絡時,這些端口有可能會被再次使用。需要指出的是,從理論上講,動態端口不應用作服務端口,但是,還是有一部分正常程序和大多數木馬程序的服務端固定使用了一個或幾個這一范圍內的端口(大多數木馬所使用的監聽端口都可以自定義,這里所說的端口是指它默認的監聽端口)監聽網絡。下面列出一些常用程序和已知木馬默認的監聽端口。

  3389端口:Windows的終端服務或遠程桌面默認的監聽端口;

  7626端口:木馬冰河服務端默認的監聽端口;

  7306端口:木馬網絡精靈(NetSpy)服務端默認的監聽端口;

  6267端口:木馬廣外女生服務端默認的監聽端口;

  19191端口:木馬藍色火焰服務端默認的監聽端口。

  由于已知的木馬實在太多,所以我們在這里不能一一列出,你可以根據下面介紹的方法查出處于監聽狀態的端口,然后在網上搜索該端口號,查詢它是否是木馬造成的。

  利用Netstat命令查看端口

  一臺機器要和另一臺機器通訊,首先要明確四個要素,即本機的IP地址,遠程主機的IP地址,本機使用的通訊端口,遠程主機使用的通訊端口。使用Netstat命令就能夠查清這四個要素。Netstat是Windows自帶的網絡檢測工具,只要安裝了TCP/IP協議,我們就可以使用該命令。

  Netstat命令格式和主要參數

  Netstat [-a] [-e] [-n] [-o] [-s][-p proto][-r] [interval]

  -a 該參數用來顯示計算機包括LISTENIN狀態的所有端口和全部連接;

  -n 以數字格式的形式顯示計算機除LISTENING狀態的端口和網絡地址;

  -o 顯示計算機除LISTENING狀態的端口和網絡地址,同時顯示開啟該端口進程的PID;

  -e 列出端口上的數據流量(一般與參數s共同使用),包括發送和接收的數據報的總字節數、錯誤數、刪除數等;

  -s 按照各個協議分別顯示其統計數據。

  端口的常見狀態

  LISTENING——這就是我們常說的監聽端口,這種狀態的端口一般由某個服務程序打開,等待其它主機來連接,因而這種端口又叫做服務端口;

  ESTABLISHED——如果處于監聽狀態的端口已和其它主機建立了連接,那么端口的“

  LISTENING”狀態就會變為“ESTABLISHED”狀態;

  SYN_SENT——大多數情況下,我們的電腦會主動打開一個端口去連接其它機器,這時端口的狀態就表現為“SYN_SENT”,這種端口一般是由客戶端程序打開,所以這種端口也叫做客戶端口。客戶端口如果和服務端口建立了連接,那么端口的狀態就會由“SYN_SENT”狀態變為“ESTABLISHED”狀態;

  TIME_WAIT——處于ESTABLISHED狀態的端口,如果連接被結束,那么端口的狀態就會變為TIME_WAIT狀態。

  在上術參數中,我們經常使用的有三個:“Netstat -a”、“Netstat n”和“Netstat -o”

  1.“Netstat -a”主要用來查看本地計算機都開放了哪些監聽端口,如圖1所示,被監聽的端口中出現了7626端口,那么我們初步可以斷定,這臺計算機可能被植入了冰河木馬。

  2.“Netstat n”和“Netstat -o”(和Netstat –n命令相比,該命令雖然不解析地址,但可以查看發起連接進程的PID,知道了發起該連接進程的PID,借助其它一些軟件,我們就可以知道該PID對應的應用程序)主要用來查看本機與外部的網絡連接。和傳統的木馬相比,現在還有一種木馬使用反彈端口,也就是說這種木馬的服務端并不是開一個監聽端口等待客戶端來連接,而是服務端主動去連接客戶端監聽的端口,對付這種木馬,我們就要使用“Netstat n”或“Netstat -o”查看本機與外部的網絡連接狀況。如圖2所示,我沒有使用IE等任何軟件與外部發生連接,可電腦卻長時間地與“211.99.188.167”主機的8000端口連接著,通過對PID的查詢,發現這一連接竟然是IE瀏覽器發起的,通過其它一些手段,初步斷定,我的電腦可能被植入了反彈端口的木馬——灰鴿子。

  在常規的檢查中,我們一般把參數“-a”和“-n”、“-o”聯合起來使用。在命令提示符窗口中輸入“Netstat –an”或“Netstat –ao”,這樣,我們不僅能查看本機開放了哪些監聽端口,還能以IP地址形式查看本機的網絡程序都連接到哪些網絡主機。可以選用小艾計算機網絡維護外包服務)

  使用軟件掃描端口

  掃描端口的軟件比較多,這里建議大家使用SuperScan,它是國外著名安全團體GoundStone推出的一款端口掃描工具,它不僅能夠掃描端口,而且還內置了一個特洛伊木馬的端口列表文件,利用該列表文件,我們就可以直接掃描自己的電腦是否中了木馬。

  1.端口掃描:啟動SuperScan單擊“本機”或“網絡”按鈕,你的局域網IP或公網IP就填寫到“起始IP”和“終止IP”文本框中了,接下來,選擇“所有端口”單選框并在文本框中鍵入1到65535的所有端口,最后單擊“開始”進行掃描。掃描結束后,下面的窗口中會列出你的系統中開放的全部監聽端口,如果端口是木馬開放的,它還能根據特洛伊木馬的端口列表文件給出該木馬的名稱或描述。

  2.掃描木馬:上面介紹的方法我們由于要對全部端口進行掃描,所花費的時間比較長,如果你只掃描木馬,可以使用特洛伊木馬的端口列表文件。

  第一步:在SuperScan的界面上單擊“端口設置”打開“編輯端口列表”對話框,在“端口列表清單”中選擇“trojans.lst”文件(圖4),在下面的窗口中列出了木馬使用的端口號和木馬的描述,你可以選擇一部分端口進行掃描,也可心單擊“全部選擇”選擇列表中的所有端口進行掃描。

  第二步:在SuperScan的界面上,點擊“列表中的每個端口”掃描“trojans.lst”文件中列出的全部端口,“所有列表中選擇的端口”只掃描在“trojans.lst”文件中選擇的端口,你也可以鍵入一個起始端口號和結束端口號,然后選擇“列表中的端口”掃描“trojans.lst”文件中這一范圍內的端口

  第三步:選擇好掃描的端口后,然后在“起始IP”和“終止IP”中輸入自己的公網IP地址,單擊“開始”就可以掃描木馬了。

  基本上所有的木馬都是基于TCP/IP通訊的客戶端/服務端結構的系統,服務端被安裝后,會在被監控端打開一個監聽端口等待客戶端來連接,一般情況下,不同的木馬,默認打開的監聽端口不同,所以,查看你電腦上打開的監聽端口,可以判斷你的電腦是否中了木馬以及中了何種木馬。

  最后小提示:在Internet上,新的木馬層出不窮,為了能讓SuperScan識別出這些木馬,我們可以把新出現的木馬加入到“trojans.lst”文件中。在“編輯端口列表”對話框上選擇“trojans.lst”文件,在左側“端口”的文本框中輸入木馬使用的默認端口號,在“形容”文本框中輸入該木馬的名稱或說明,最后單擊“添加”,新的木馬就添加到右側的端口列表中了,單擊“保存”,我們可以把該列表另存為其它文件,但然也可以繼續保存在“trojans.lst”文件中。

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 日韩精品一级毛片_91成人免费在线观看_最近的中文字幕视频完整_国产一区二区三区网站_黄色精品一区二区_99视频有精品视频高清_国产在线精品一区二区在线播放_av人摸人人人澡人人超碰 | 国产毛片一线_亚洲性生活片_天天干干夜夜_超碰男人_妞干网国产_3D动漫同人精品无码专区_2021av视频_国产精品久久久久久久久久久痴汉 | 国产精品人成视频免费播放_亚洲欧美一区二区三区_精品中国亚洲_强奷人妻日本中文字幕_免费国产一级_亚洲а∨天堂久久精品喷水_热re91久久精品国99热蜜臀_亚洲成人精品网 | 污污内射在线观看一区二区少妇_国产公开久久人人97超碰_免费无码一区二区三区A片_黄色在线观看视频_九色porny丨首页原版_国产超碰人人模人人爽人人喊_亚洲a∨成熟国产一区二区成熟一级毛片_亚洲午夜影院在线观看 | 欧美久久久久_久久国产精品亚洲人一区二区三区_久久久成人毛片无码_亚洲一区二区在线看_美女张开腿黄网站免费_亚洲大片69999_中国精品少妇hd_精品欧美国产 | 夜夜艹天天干_亚洲情区_超碰在线官网_欧美人与禽2O2O性论交_欧美精品日日鲁夜夜添_成年免费无码动漫AV片在线观看_日本老肥婆BBBWBBBWZR_成人AV综合在线网站 | 在线观看亚洲av每日更新_伊人55_久久久久久久久久久久久久久99_国产午夜精品理论片_波多野结衣久久_国产碰碰_国产一级淫片久久久片a级_国产免费女同互wei观看 | 国产午夜不卡片免费视频_97国产精品人妻无码免费_国产一卡2卡3卡4卡网站免费_97se亚洲综合在线_日韩AV一区二区三区免费看_96精品_香蕉伊蕉伊中文视频在线_九一毛片 | 亚洲夜夜性无码_国产欧美日韩久久久久_亚洲无嘛_成人你懂的_久久视频在线_成人美女视频免费_国产精品老熟女露脸视频_精品亚洲成a人无码成a在线观看 | 亚洲国产精_97伦理影院_国产放荡AV剧情演绎麻豆_国产不卡一区在线_亚洲天堂地址_又大又黄又粗又爽的免费视频_亚洲一及片_日产福利视频在线观看 | 四虎影视8848h_日本一卡2卡三卡4卡无卡免费网站_亚洲欧美精品_超清精品丝袜国产自在线拍_精品国产福利在线_xxx国产在线_二区top_麻豆91av | caoporn97在线视频_四虎影视在线看免费完整_久草视频在线首页_97在线超碰_色吧久久_日韩不卡在线视频_eeuss鲁片一区二区三区69_小强精品辣文小说网 | 亚洲四播房_九九在线视频_麻豆免费av_无码人妻精品中文字幕不卡_国产精品久久午夜夜伦鲁鲁_亚洲免费av一区二区_美女乱淫aaaa高清视频_久草色视频在线观看 | 91视频免费观看网址_黄色大片一区_国产精品一区久久久_亚洲精品色哟哟_最近中文字幕一区_婷婷综合缴情亚洲狠狠小说_国产成年无码AV片在线_日本最新一区 | freesex呦交_人人精品视频_国产日韩精品综合网站_亚欧在线高清专区_超碰97最新_亚洲欧洲一区二区在线观看_久草在线资源观看_二区三区在线 | 国产黄色视频白丝_午夜精品福利一区二区蜜股av_日本在线观看不卡_国产91丝袜高跟系列_亚洲国产观看_中文字幕日本精品_www.成人亚洲_国产高清一区在线 | 男男被各种姿势C到高潮视频_国内精品久久久久影院古代_1234成人站_一夲道久久东京热_欧美人与拘牲交大全视频_国产aⅴ一区二区三区_中文字幕婷婷日韩欧美亚洲_天天天天操 | 免费A级毛片无码鲁大师_又爽又黄axxx片免费观看_热久热久_欧美videosdesexo肥婆_亚洲a在线观看_av毛片免费观看_爆乳熟妇一区二区三区_日美韩一区二区三区 | 国产在线观看免费嗯呐_办公室高h荡肉呻吟在线观看_国产区精品_色aⅴ色av色av偷拍_亚洲精品在线视频观看_婷婷视频导航_国产一级大片_hdsex麻豆 | 护士被强女千到高潮视频_国产果冻豆传媒麻婆_狠狠五月深爱婷婷网_黄色大片入口_亚洲熟妇无码AV另类VR影视_日本成人手机在线_日韩高清不卡一区二区_人人做人人妻人人精 | AV国产剧情MD精品麻豆_亚洲国产综合精品在线一区_91碰在线视频_国产偷窥女洗浴在线观看亚洲_99热5_综合激情五月综合激情五月激情1_精品国产aⅴ无码一区二区_久久婷婷是五月综合色 | 久久精品aⅴ无码中文字字幕重口_特级黄色网_国产在线一二区_免费黄色一区二区_性欧美18~19sex高清播放_久久精品一区_精品国产乱码久久久软件使用方法_国产h片在线观看 | 天堂中文官网在线_国产成人自拍视频在线观看_最近中文字幕一区二区_大屁股熟女一区二区三区_热热av_宝贝好紧好爽再搔一点试视频_天天躁日日躁狠狠躁婷婷_天天操夜夜噜 | 免费看片网站在线观看_久久国产天堂福利天堂_国产h在线_日本少妇被黑人xxxxx软件_色婷婷一区二区三区冲田杏梨_国产极品91_自拍亚洲伦理_夜夜欢天天干 | 国产乱子伦精品免费女_AV人摸人人人澡人人超碰妓女_亚洲高清中文字幕免费_我爱我爱色成人网_亚洲一区不卡在线_夜夜未满十八勿进的爽爽影院_J97久久国产亚洲精品超碰热_日本高清久久久 | 日韩1区在线_久久精品最新_麻豆乱码国产二区三区使用方法_狠狠天天_wwwxxxx中国_国产又猛又黄又爽三男一女_欧美变态另类ZOZO_亚洲成A人片在线观看国产 | 日韩1区在线_久久精品最新_麻豆乱码国产二区三区使用方法_狠狠天天_wwwxxxx中国_国产又猛又黄又爽三男一女_欧美变态另类ZOZO_亚洲成A人片在线观看国产 | 国产午夜精品理论片a大结局_69激情视频_欧美人与动性xxxxBBBB_久久人爽人人爽人人片AV_少妇人妻88久久中文字幕_日本国产精品视频_在线观看av播放_亚洲欧美另类在线图片区 | 台湾无码一区二区_中国黄色毛片视频_日本国产在线观看_黄色片毛片_神马视频在线观看_欧美日韩在线看_一本大道久久精品懂色aⅴ_午夜影片 | 一区二区日韩视频_古装激情偷乱人伦视频_日本免费一二三区_日本三级动作片_成人午夜福利视频后入_国产超污精品A级毛片_久久不色_中国精品久久精品三级 | 德国妓女精品性HD_狼人精品一区二区三区在线_性猛交xxxx乱大交中国_国产一级片中文字幕_四虎永久在线精品免费播放_日日婷婷夜日日天干A片_91成熟丰满女人少妇777_好好热av | 9999亚洲_亚洲欧美在线不卡_国产99精品在线观看_全部AV―极品视觉盛宴_国产精品久久人妻无码hd_九色porny91_玖玖综合色_大学生一级毛片全黄 | 手机看片福利一区二区三区_日韩做暖暖_精品人妻无码一区二区三区牛牛_无码AV无码天堂资源网_国产人澡人澡澡澡人碰视_国产精品福利一区二区三区_亚洲性受_久久免费看 | 色狠狠五月天_yellow毛片_免费看成人A片无码照片_国产视频福利一区_男人天堂网站_日本特级大片_成人在线观看免费网站_欧美日韩在线观看视频小说 | 亚洲黄色视频网站在线观看_午夜免费福利小视频_插我一区二区在线观看_亚洲精品无码乱码成人_又大又硬又爽又黄又粗又长_色999在线_五月久久婷婷精华油_国内精品福利视频 | 99视频网站_精品久久亚洲中文字幕_亚洲不卡高清免V无码屋_久久精品日_午夜美女国产毛片福利视频_free欧美日韩免费在线观看_久久久久久亚洲精品不卡4k岛国_涩涩小视频 | 成人97精品毛片免费看_中国china体内裑精亚洲片_jiujiure国产_宅男在线免费视频_精品视频久久_日本伊人中文字幕_女子被狂揉下部羞羞图片_精品久久香蕉国产线看观看亚洲 | www久久久_78色淫网站女女免费_国产精品7区_九色视频免费观看_91精品观看91久久久久久国产_久草手机在线视频_久久国产劲暴∨内射新川_91久久人澡人人添人人爽爱播网 | 99久久精品国语对白_国产小u女在线未发育_runaway动漫免费官网_国产精品一区二区久久久久_日韩国产高清视频_91操bb_亚洲一区二区三区影院_国产在线精品无码AV不卡顿 | 亚洲国产熟妇无码日韩_国产亚洲欧美日韩国产片_女人天天干夜夜爽视频_日韩在线观看视频一区二区三区_中国XVIDEOS厕所偷窥_狠狠色狠狠色综合日日不卡_在线观看免费亚洲_国产又色又爽又黄的网站在线 | 国产成人女人在线视频观看_免费xxxx大片国产片_少妇高潮久久久久久软件_亚洲影视在线观看_久久接色_日本精品99一区二区不卡_在线免费看黄色_亚洲国产精品高清久久久 |