執行滲透測試時要檢查的 8 個端口

執行滲透測試時要檢查的 8 個端口

連接埠掃描是滲透測試(滲透測試)的重要組成部分。它允許您識別和利用網站、行動應用程式或系統中的漏洞。作為滲透測試人員或白帽駭客,在執行測試時了解最容易受到攻擊的連接埠至關重要。

那什麼是開放連接埠呢?哪個連接埠最容易受到攻擊?加入Quantrimang.com,透過以下文章尋找答案!

什麼是敞開的門?如何檢查開放端口

開放連接埠是接受連線或資訊包的 TCP 或 UDP 連接埠。如果連接埠拒絕連線或資訊包,則稱為關閉連接埠。開放連接埠對於 Internet 上的網路流量至關重要。

檢查開放端口,您只需要目標IP位址和端口掃描工具。有許多免費的連接埠掃描器和滲透測試工具可以在 CLI 和 GUI 上使用。最受歡迎的連接埠掃描器是Nmap,它是免費、開源且易於使用的。如果您不熟悉,可以了解如何使用 Nmap 掃描開放連接埠。

所有開放連接埠都容易受到攻擊嗎?

並不真地。儘管封閉連接埠比開放連接埠更不容易受到攻擊,但並非所有開放連接埠都容易受到攻擊。相反,使用該連接埠的服務和技術容易受到漏洞的影響。因此,如果網關背後的基礎設施不安全,則該網關很容易受到攻擊。

易受攻擊的連接埠需要特別注意

執行滲透測試時要檢查的 8 個端口

一些連接埠比其他連接埠更容易受到攻擊

TCP 和 UDP 連接埠超過 130,000 個,但有些連接埠比其他連接埠更容易受到攻擊。在滲透測試中,這些連接埠被認為是可利用的漏洞。

許多入口網站都有已知的漏洞,當它們在滲透測試的掃描階段出現時,您可以利用這些漏洞。以下是您需要了解的一些易受攻擊的連接埠。

1.FTP (20, 21)

FTP 代表檔案傳輸協定。連接埠 20 和 21 是唯一用於允許使用者從伺服器向個人電腦傳送和接收檔案的 TCP 連接埠。

FTP 連接埠不安全且過時,可透過以下方式利用:

  • 匿名驗證:您可以使用設定為「anonymous」的使用者名稱和密碼登入FTP 入口網站
  • 跨站腳本
  • 暴力密碼攻擊。
  • 目錄遍歷攻擊(允許攻擊者讀取伺服器上不需要的檔案的 Web 漏洞)。

2.SSH (22)

SSH代表安全外殼。它是一個 TCP 端口,用於確保對伺服器的安全遠端存取。可以使用暴力 SSH 憑證或使用私鑰存取目標系統來攻擊 SSH 連接埠。

3.中小企業(139、137、445)

SMB 代表伺服器訊息區塊。這是 Microsoft 創建的通訊協議,用於透過網路共用對文件和印表機的存取。列出 SMB 連接埠時,請尋找 SMB 版本,然後您可以在 Internet、Searchsploit 或 Metasploit 上搜尋利用方法。

可以使用 EternalBlue 漏洞、暴力破解 SMB 憑證、使用 NTLM Capture 來利用 SMB 連接埠以及使用 PSexec 連接到 SMB。

SMB 漏洞的一個範例是在 EternalBlue 上執行的 Wannacry 漏洞

4.域名系統 (53)

DNS 代表網域名稱系統。它同時充當 TCP 和 UDP 端口,分別用於傳輸和查詢。 DNS 閘道上的常見漏洞是分散式阻斷服務 (DDoS) 攻擊

5.HTTP/HTTPS(443、80、8080、8443)

HTTP 代表超文本傳輸協議,而 HTTPS 代表安全超文本傳輸協定(這是 HTTP 的更安全版本)。這些是互聯網上最受歡迎和最廣泛使用的協議,因此容易出現許多漏洞。它們容易受到SQL 注入、跨網站腳本、頁面請求偽造等攻擊。

6.遠端登入 (23)

Telnet 協定是一種 TCP 協議,允許使用者透過 Internet 連接到遠端電腦。 Telnet 連接埠早已被 SSH 取代,但時至今日,一些網站仍在使用它。 Telnet 已經過時、不安全且容易受到惡意軟體的攻擊。 Telnet 容易受到欺騙、憑證洩漏和憑證暴力攻擊。

7. 郵件發送 (25)

SMTP 代表簡單郵件傳輸協定。它是用於發送和接收郵件的 TCP 連接埠。如果沒有很好的保護,SMTP 很容易受到垃圾郵件和欺騙。

8.TFTP (69)

TFTP 代表簡單檔案傳輸協定。它是一個 UDP 端口,用於透過網路在用戶和伺服器之間發送和接收文件。 TFTP 是檔案傳輸協定的簡化版本。由於TFTP是UDP端口,因此不需要身份驗證,這使得它速度快但安全性較低。

它可以透過密碼噴射和未經授權的存取以及拒絕服務 (DoS) 攻擊來利用。

作為滲透測試人員或白帽駭客,連接埠掃描的重要性是不可否認的。連接埠掃描可協助您收集有關特定目標的信息,以了解特定連接埠後面運行的服務以及與其相關的漏洞。

現在您知道了 Internet 上最容易受到攻擊的端口,您可以使用此資訊來執行滲透測試。

祝你好運!


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。