主机入侵的问题~

来源:百度知道 编辑:UC知道 时间:2024/05/18 07:19:30
菜鸟学习下。想问下我扫描到一下的数据。怎么利用~这些入侵得到上传下载的无限制的权限呢~请高手指点下...如果答案很好的。可以加追分数。

主机分析: 220.178.*.*
主机地址 端口/服务 服务漏洞
220.178.*.* chargen (19/tcp) 发现安全提示
220.178.*.* https (443/tcp) 发现安全提示
220.178.*.* daytime (13/tcp) 发现安全提示
220.178.*.* echo (7/tcp) 发现安全警告
220.178.*.* ftp (21/tcp) 发现安全提示
220.178.*.* domain (53/tcp) 发现安全提示
220.178.*.* www (80/tcp) 发现安全提示
220.178.*.* discard (9/tcp) 发现安全警告
220.178.*.* qotd (17/tcp) 发现安全警告
220.178.*.* qotd (17/udp) 发现安全警告
220.178.*.* echo (7/udp) 发现安全警告
220.178.*.* domain (53/udp) 发现安全提示
220.178.*.* daytime (13/udp) 发现安全提示
220.178.*.* dns (53/tcp) 发现安全警告

安全漏洞及解决方案: 220.178.*.*
类型 端口/服务 安全漏洞及解决方案
提示 chargen (19/tcp) 开放服务

"CHARGEN"服务运行于该端口
NESSUS_ID : 10330

提示 https (443/tcp) 开放服务

"https"服务可能运行于该端口.

NESSUS_ID : 10330

提示 daytime (13/tcp) 开放服务

"daytime&quo

开了443端口的机子可以建立IPC连接,这样就可以给对方上传木马,并运行。这样就可以完全控制他。
其他的端口可利用的机率不太大。
一般都是135 139 445 1433 3389 这几个端口用的比较多。

你这些好象是用X-SCAN扫瞄出来的。
他也提供怎样防护,可以仔细看看说明!

你想干什么......弄的是鸽子么。