2022年网络世界的“后门”—讲述特殊端口的故事.docx





《2022年网络世界的“后门”—讲述特殊端口的故事.docx》由会员分享,可在线阅读,更多相关《2022年网络世界的“后门”—讲述特殊端口的故事.docx(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年网络世界的“后门”讲述特殊端口的故事今日将介绍QQ运用的4000端口,被“震荡波”病毒利用的5554端口,pcAnywhere运用的5632端口以及WWW代理服务运用的8080端口。4000端口端口说明:4000端口是用于大家常常运用的QQ闲聊工具的,再细说就是为QQ客户端开放的端口,QQ服务端运用的端口是8000。通过4000端口,QQ客户端程序可以向QQ服务器发送信息,实现身份验证、消息转发等,QQ用户之间发送的消息默认状况下都是通过该端口传输的。4000和8000端口都不属于TCP协议,而是属于UDP协议。端口漏洞:因为4000端口属于UDP端口,虽然可以干脆传送消息,但是也存
2、在着各种漏洞,比如Worm_Witty.A(维迪)蠕虫病毒就是利用4000端口向随机IP发送病毒,并且伪装成ICQ数据包,造成的后果就是向硬盘中写入随机数据。另外,Trojan.SkyDance特洛伊木马病毒也是利用该端口的。操作建议:为了用QQ闲聊,4000大门放开也无妨。5554端口端口说明:在今年4月30日就报道出现了一种针对微软lsass服务的新蠕虫病毒震荡波(Worm.Sasser),该病毒可以利用TCP 5554端口开启一个FTP服务,主要被用于病毒的传播。端口漏洞:在感染“震荡波”病毒后会通过5554端口向其他感染的计算机传送蠕虫病毒,并尝试连接TCP 445端口并发送攻击,中毒
3、的计算机会出现系统反复重启、运行缓慢、无法正常上网等现象,甚至会被黑客利用夺取系统的限制权限。操作建议:为了防止感染“震荡波”病毒,建议关闭5554端口。5632端口端口说明:5632端口是被大家所熟识的远程限制软件pcAnywhere所开启的端口,分TCP和UDP两种,通过该端口可以实现在本地计算机上限制远程计算机,查看远程计算机屏幕,进行文件传输,实现文件同步传输。在安装了pcAnwhere被控端计算机启动后,pcAnywhere主控端程序会自动扫描该端口。端口漏洞:通过5632端口主控端计算机可以限制远程计算机,进行各种操作,可能会被不法分子所利用盗取账号,盗取重要数据,进行各种破坏。操作建议:为了避开通过5632端口进行扫描并远程限制计算机,建议关闭该端口。8080端口端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页阅读,常常在访问某个网站或运用代理服务器的时候,会加上“:8080”端口号,比如:8080。端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。操作建议:一般我们是运用80端口进行网页阅读的,为了避开病毒的攻击,我们可以关闭该端口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 网络 世界 后门 讲述 特殊 端口 故事

限制150内