|

楼主 |
发表于 2008-12-2 21:32:04
|
显示全部楼层
所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描包常含端口 22的UDP数据包。 & Q- c [9 x3 w) P7 l- ]2 _3 g
端口:5742 7 j6 x( X& B! r
服务:[NULL]
) c! Z6 D' R& Y! I: ^; n6 H, y说明:木马WinCrash1.03开放此端口。
1 L, v8 P" V7 t; i端口:6267
- k. f: w3 B9 e" a- w; [服务:[NULL] - ~& w* P; D" r% X4 I) j) u/ p
说明:木马广外女生开放此端口。 3 |7 t1 V" }* }+ ^1 n: t8 k
端口:6400
, h- F! I; r0 ^ O服务:[NULL] / t! E7 g( T* ]2 E; Q2 `
说明:木马The tHing开放此端口。 * U `& N; u2 `9 n
端口:6670、6671
* [0 @ S# V/ r- _! ~! D& X服务:[NULL]
) ~) _* B' q+ k# P/ {说明:木马Deep Throat开放6670端口。而Deep Throat 3.0开放6671端口。
: c/ J( j9 c1 J! q+ V* | w0 `' A B端口:6883 # n, x5 U2 Z+ F
服务:[NULL] ! m; T6 y5 K! u* k
说明:木马DeltaSource开放此端口。 6 D1 h. W7 M { {7 ^
端口:6969 % n3 K B# g k! g ?/ P5 ^! j
服务:[NULL] 6 Y2 H' j& a2 o3 a+ m$ p- n
说明:木马Gatecrasher、Priority开放此端口。
0 P( h. g% p l6 c3 v端口:6970 3 R: o- P: ]7 `% [! y0 a0 k
服务:RealAudio
6 ^& q6 I& h5 Q5 A: o说明:RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由 + @, t' F. J" o' ^
TCP-7070端口外向控制连接设置的。 ' h0 `9 h( _. I% B4 a9 J) F9 x. I
端口:7000 L% M- T2 |* o
服务:[NULL]
# _% M; U6 \0 S" V/ w说明:木马Remote Grab开放此端口。
: G7 \" ?. P2 _& j( n端口:7300、7301、7306、7307、7308
; ]8 q$ y* \2 \" T( f服务:[NULL]
2 j2 o3 \5 `' r0 k" ]! Z) t说明:木马NetMonitor开放此端口。另外NetSpy1.0也开放7306端口。 $ d! s5 y# y5 y$ L
端口:7323
4 S. B" \5 G1 y/ {' T. z+ ~服务:[NULL]
& I7 R- s. r' p; n% m说明:Sygate服务器端。
0 K( A# K/ |* k: t端口:7626
; q9 }% r7 Q' o( W, z服务:[NULL] 9 c( y" d: d1 z6 e2 m% W
说明:木马Giscier开放此端口。 0 {) F3 o$ T4 z( y7 Q/ A
端口:7789 & z0 ? G& J: \* j, ^1 d% g
服务:[NULL] 1 b8 G; T. \! [( |9 P
说明:木马ICKiller开放此端口。
* t9 u3 ~6 v1 M( J端口:8000
$ ]1 f" j1 z- z9 }$ F0 _服务:OICQ # d+ _ o5 A! C$ a& g8 w
说明:腾讯QQ服务器端开放此端口。 '
- [# X2 w. O" M0 u5 u: Q9 \端口:8010 , a( A8 [: V+ }2 w
服务:Wingate
1 ~; `0 j! v4 d说明:Wingate代理开放此端口。
: j7 B7 z8 v/ b, ~% ~% ~端口:8080
6 {; r2 d8 ?" q2 ~+ h0 l. l' c服务:代理端口 " a3 a0 G, |1 }6 b |7 ^
说明:WWW代理开放此端口。 0 F* e$ l& [/ G' y9 x. M% P: k
端口:9400、9401、9402 & ~. |% O& |2 G% ?7 U/ a" O
服务:[NULL] ; M) t' t$ X" A+ k) V( ~. O
说明:木马Incommand 1.0开放此端口。
4 N9 v2 x* t! H! U端口:9872、9873、9874、9875、10067、10167
/ E: K9 S% L, h. z7 `8 q' H服务:[NULL]
% b7 G) J) Q7 {$ f5 U( x- M# I说明:木马Portal of Doom开放此端口
# l) A2 D: U" b端口:9989
' m" i( F- `! w服务:[NULL]
% q) w( c% Q* }7 X+ R9 ^说明:木马iNi-Killer开放此端口。
* R5 z, K" T! S' s w w端口:11000 $ I$ a# X+ D! }
服务:[NULL]
) j8 T O& J% {1 T说明:木马SennaSpy开放此端口。 7 g/ t. d$ d. F& Q) }# b
端口:11223 & o u, j: |; f* T- E# i0 s
服务:[NULL]
3 _% X- M# t% F$ _# y1 ?说明:木马Progenic trojan开放此端口。
. v) Y$ \4 y; L. `. L1 j端口:12076、61466 ' |; u r E& c! m, G H. Y
服务:[NULL]
" t$ ?1 H: D9 L* n( S- M1 x L% `! K说明:木马Telecommando开放此端口。 % V2 `7 }* h' b4 n. e/ Y
端口:12223
# Q' [! r$ k6 [) q" i& j服务:[NULL]
! R. S, C7 I' A: o说明:木马Hack'99 KeyLogger开放此端口。 0 M( C: A) \9 s% |7 A
端口:12345、12346 , `; N/ Q6 M' I, ?+ L
服务:[NULL]
. C/ L0 |4 q& S! X; ~1 a! _说明:木马NetBus1.60/1.70、GabanBus开放此端口。 0 g7 q; `+ g- k$ B: K
端口:12361
3 Y" _: f) \, Y s- O! {+ x服务:[NULL]
h f# r& i' [/ E说明:木马Whack-a-mole开放此端口。
2 `: L0 A9 ^) c" G6 h5 B. b端口:13223 , w# |' o- e4 x5 G# d) v1 f$ o
服务:PowWow
/ m+ k4 h! \. f; f7 t说明:PowWow是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的 6 i0 J' N0 x' ~' D3 k, l* A& \
连接。这一程序对于建立连接非常具有攻击性。它会驻扎在这个TCP端口等回应。 - E; i6 h$ c) ?' ? X4 A1 U5 Z
造成类似心跳间隔的连接请求。如果一个拨号用户从另一个聊天者手中继承了IP \, @1 v+ ]/ t4 M% R p9 [
地址就会发生好象有很多不同的人在测试这个端口的情况。这一协议使用OPNG作
7 g& E5 Q# w7 Q! i8 z为其连接请求的前4个字节。 4 {# P- g. r0 M* {, B5 e9 [" i, k3 B
端口:16969 0 {+ N4 S: A* w2 j K
服务:[NULL]
5 r( G% L0 l8 k! L! ]说明:木马Priority开放此端口。 " ?* B' {$ F, Z% m6 ^
端口:17027 3 p/ a+ P3 I4 o; j$ I/ {
服务:Conducent
. A8 i& Y. `! }1 e# l. m. s$ x说明:这是一个外向连接。这是由于公司内部有人安装了带有
* [5 Z. }# {* p. H5 v& r; XConducent"adbot"的共享软件。 Conducent"adbot"是为共 . q; q8 X0 j1 j" ^
享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。
5 d) ]0 p- P0 _端口:19191 W5 t0 ?, m# N+ _8 E$ I! _+ _
服务:[NULL]
1 B1 ^$ K2 n3 p3 H2 s. ^说明:木马蓝色火焰开放此端口。
' L2 Y4 A+ Y! `- v3 a6 B) c1 h8 n$ S端口:20000、20001
: a& L' N( M2 B" w8 Y2 z服务:[NULL] . Q5 q5 I. W& P# ^ z y
说明:木马Millennium开放此端口。
$ z# \ W+ W7 m4 [5 L端口:20034 ! y" z6 g- M& H0 c- j
服务:[NULL]
+ B. R% f ~; g" W% ]" Y说明:木马NetBus Pro开放此端口。
: `0 r3 A* Z% V" o5 w2 x9 O& n端口:21554
8 G3 a1 y$ t/ D9 y服务:[NULL] 4 i* v( G/ K- ]' ~5 A
说明:木马GirlFriend开放此端口。
/ o. C: |$ u$ E端口:22222 ! i: f6 K* z4 \3 e! B3 d+ s
服务:[NULL]
5 {# g3 k8 v; P说明:木马Prosiak开放此端口。 5 [# k f- o( u* e! C2 g9 D% L: W
端口:23456 ( i& w5 t3 X( J, w# K
服务:[NULL]
* ?# M$ Y& o% l说明:木马Evil FTP、Ugly FTP开放此端口。 , s! H0 w: \4 |! X. \# d3 P
端口:26274、47262
" u* v- D0 s2 u" L服务:[NULL] 2 W. `" e/ O5 M8 a1 h" ~. A2 A
说明:木马Delta开放此端口。
! ^" X% h* I5 c: N端口:27374 6 h: E7 T/ L, C) k) T" B
服务:[NULL] - f6 o$ n$ C+ S3 Q8 R6 ?7 i- ~
说明:木马Subseven 2.1开放此端口。 ; f( z2 Q3 D4 n9 ^
端口:30100
: Y" e# W1 z j+ e+ Z服务:[NULL]
3 j: e: W) w7 X. g9 Y- q* {说明:木马NetSphere开放此端口。 8 S4 F# H2 U% _; w4 D+ w/ h! K
端口:30303 / U+ F3 l$ C* _1 _/ Z( o/ J: S
服务:[NULL]
/ o% H& e0 ]/ ^+ _: M) B说明:木马Socket23开放此端口。
7 P1 _+ F: Q5 O7 k- F/ H6 S9 i端口:30999
' N, k2 b3 y# Q1 P服务:[NULL] 0 H' Z+ f) Z$ V( b7 ^/ R' R
说明:木马Kuang开放此端口。
: L8 U9 H) u$ C J9 L$ I8 L端口:31337、31338
; o+ W2 e8 ]: N6 N0 l+ {服务:[NULL]
. P$ k. q; d* [4 }/ g说明:木马BO(Back Orifice)开放此端口。另外木马DeepBO也开放31338端口。 5 q6 E; _4 \5 B# Z6 N$ O, Y
端口:31339
1 K0 D8 h! \4 E9 R5 \+ P3 k9 r$ B服务:[NULL] 2 N; z6 O! U, ^# @: a7 Q
说明:木马NetSpy DK开放此端口。
1 X0 Y6 R; H3 e+ Y" p( D5 ^4 d6 B端口:31666
5 r4 C3 Z: D3 h7 W服务:[NULL]
4 V3 u2 f2 w% v9 M ?2 ]说明:木马BOWhack开放此端口。 0 y) I" K5 B9 d, S' {
端口:33333
3 z+ ]9 k) a6 T) r2 h% j5 }服务:[NULL] - o4 l6 |, t4 B! e
说明:木马Prosiak开放此端口。 : L" P5 h6 N* O3 U
端口:34324
) M/ H; ^# i& P# h6 n服务:[NULL]
8 L8 ~* \- N+ n% s说明:木马Tiny Telnet Server、BigGluck、TN开放此端口。
# ~- U# O( `+ @4 F1 {, G端口:40412
% I9 T$ K* S2 ]' z0 s* u" p服务:[NULL]
9 F9 w* B# x9 A) s说明:木马The Spy开放此端口。
) A- G; b9 [7 W m5 r( j端口:40421、40422、40423、40426、
* x$ N/ `* j4 F* l2 s服务:[NULL] . ?* ~/ i. P/ _% b% ]. | O
说明:木马Masters Paradise开放此端口。 ) H5 ?" \7 X0 |4 \) K
端口:43210、54321
* D" L/ g- N1 g$ g0 ?5 J2 w服务:[NULL]
, Z; [- ?; V: D说明:木马SchoolBus 1.0/2.0开放此端口。 5 x9 H# _6 ]6 L* s. |- q# g
端口:44445 ) {; ?- c- p0 W
服务:[NULL] % g' B; O( x1 g2 z0 x- H. b
说明:木马Happypig开放此端口。
2 t8 S! J. y8 h2 _) h* H: b端口:50766
3 X2 C1 X' k- J5 h6 F% H服务:[NULL] , N. Y7 {1 z7 e y
说明:木马Fore开放此端口。 " K+ s2 U5 i* s- y4 t; v6 s4 i
端口:53001
. x5 n) \7 z3 T! H服务:[NULL]
9 _6 {( ?: d( W* D+ T说明:木马Remote Windows Shutdown开放此端口。
0 ]7 `% z3 @* \) N9 H9 R2 ?. X端口:65000
$ O* k7 Q: O7 q0 h3 Z$ D. G服务:[NULL]
5 T- j E2 g; A) X说明:木马Devil 1.03开放此端口。
) ]5 [- }* j F$ m, x0 f端口:88
+ g$ S8 a9 q/ A$ x* D说明:Kerberos krb5。另外TCP的88端口也是这个用途。 4 u1 p- o4 `: U
端口:137 % G9 Y, I4 _ B
说明:SQL Named Pipes encryption over other protocols name lookup(其他 . B! g! x/ M, C' m, k. k& ~& V
协议名称查找上的SQL命名管道加密技术)和SQL RPC encryption over other : S9 A0 H2 B7 t" P V8 D
protocols name lookup(其他协议名称查找上的SQL RPC加密技术)和Wins NetBT
7 ~% @5 z' F/ }/ ]: o# e5 Mname service(WINS NetBT名称服务)和Wins Proxy都用这个端口。 ! g4 \. t3 g; I5 r* E
端口:161
3 r( u% L6 j4 D说明:Simple Network Management Protocol(SMTP)(简单网络管理协议) 1 H6 @# M3 L- ^) F0 M5 T
端口:162
! g" q) |+ @1 C& r说明:SNMP Trap(SNMP陷阱)
( ~& `1 h+ R! |8 I9 Y( k: |& D' g# [端口:445 ; ~+ U/ q: r- t% i
说明:Common Internet File System(CIFS)(公共Internet文件系统)
3 R; H2 N2 G$ `& _端口:464
& {( @& e! u/ g, p说明:Kerberos kpasswd(v5)。另外TCP的464端口也是这个用途。
1 e7 @' x8 c1 h/ _8 J* d( E7 s3 f0 v端口:500 W# Q3 f" g7 Y. [8 V: ^
说明:Internet Key Exchange(IKE)(Internet密钥交换)
' L# t9 G% _/ L- j: J端口:1645、1812
. G6 G- `% n5 v/ c4 q说明:Remot Authentication Dial-In User Service(RADIUS)authentication 4 h7 o B' M# Q& D( d! _
(Routing and Remote Access)(远程认证拨号用户服务) + j' w w4 `8 A" a
端口:1646、1813
! t" R5 R+ v8 c* z6 T* q7 {( b说明:RADIUS accounting(Routing and Remote Access)(RADIUS记帐(路由和远 - L- T. j- c* Z/ p
程访问)) ( j$ N+ e2 _3 e% O: n% b/ V0 E& L3 N
端口:1701
& s& i: N, p1 k) F" u: S8 u说明:Layer Two Tunneling Protocol(L2TP)(第2层隧道协议)
- G) o* n: T4 S9 [# { B" C, ^1 r端口:1801、3527 % l* R8 p0 Y/ V: U" W7 \0 G
说明:Microsoft Message Queue Server(Microsoft消息队列服务器)。还有TCP / k! h/ n5 g+ l: a- ?
的135、1801、2101、2103、2105也是同样的用途。
. S. {! D! I0 X' _端口:2504
. l: G" S# n+ S9 u5 f, |) }5 s说明:Network Load Balancing(网络平衡负荷) |
|