精通XSCAN的高手请进

来源:百度知道 编辑:UC知道 时间:2024/06/02 14:30:11
小弟菜鸟一个,最近用XSCAN扫出网关资料如下,请高手指教,越详细越好。
[192.168.1.1]: 开放服务: 21/tcp
[192.168.1.1]: 开放服务: 25/tcp
[192.168.1.1]: 开放服务: 80/tcp
[192.168.1.1]: 开放服务: 110/tcp
[192.168.1.1]: 110/tcp - "pop3"服务可能运行于该端口.
[192.168.1.1]: 21/tcp - "ftp"服务可能运行于该端口.
[192.168.1.1]: 80/tcp - Web Server Cross Site Scripting
[192.168.1.1]: 80/tcp - 目录扫描器
[192.168.1.1]: 80/tcp - HTTP 服务器类型及版本
[192.168.1.1]: 53/udp - DNS Server Detection
[192.168.1.1]: 53/udp - DNS 缓存泄露
[192.168.1.1]: 53/udp - Determine which version of BIND name daemon is running
[192.168.1.1]: 53/udp - DNS Server Fingerprint
[192.168.1.1]: 53/udp - Useable remote name server
[192.168.1.1]: "漏洞检测脚本"扫描完成, 发现 8.

21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。目前,通过FTP服务来实现文件的传输是互联网上上传、下载文件最主要的方法。另外,还有一个20端口是用于FTP数据传输的默认端口号。

在Windows中可以通过Internet信息服务(IIS)来提供FTP连接和管理,也可以单独安装FTP服务器软件来实现FTP功能,比如常见的FTP Serv-U。

操作建议:因为有的FTP服务器可以通过匿名登录,所以常常会被黑客利用。另外,21端口还会被一些木马利用,比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。

25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。

端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输入SMTP服务器地址,该服务器地址默认情况下使用的就是25端口。

端口漏洞:

1. 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。

2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。

端口说明:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW(World W