文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪网络安全查看开放端口:让木马现形
精品广告
推荐TOP10
·抵御黑客入侵防护服务器安全的七个技巧
·上网确保不会被攻击的5个窍门
·端口·木马·安全·扫描应用知识概览
·女黑客雪蓓新作:自己丰衣足食—菜鸟制作木马的旅程
·十大高招让你摆脱莫名黑客的网络攻击
·安防有道:实施自动的SQL注入攻击测试
·攻防技术:网络防火墙防范溢出策略
·解析针对个人用户的DDoS自杀式攻击
·7939.com清除工具
·跨站脚本执行漏洞详解
·IP欺骗原理精解和防范手段综述
·Windows权限设置详解
·怎样让别人中木马-木马常用骗术大观
·不得不说 无线网络安全六种简单技巧
·QQ自动发送文件病毒解决方法
·WIN 2000简单的入侵常识
·封杀FSO躲避木马程序的侵扰
·对付DSoS攻击 资深网管教你几大妙招
·服务器安全设置,磁盘权限设置方法
·基于Unix系统的Web服务器安全指南
阅读TOP10
·侵入最大的六合彩论坛系统---六合专用BBS
·恢复本来面目 消除JPEG图片马赛克
·网络安全之CMD下的网络安全配置
·上网确保不会被攻击的5个窍门
·一、如何在QQ/ICQ中隐藏IP地址
·抵御黑客入侵防护服务器安全的七个技巧
·开3389最简单得方法
·查看开放端口:让木马现形
·端口详解(1)-端口分配表
·Secure Computing为其三款设备添加Webwasher 6.0
·十大高招让你摆脱莫名黑客的网络攻击
·狙击4899肉鸡
·用Norton Internet Security拦截黑客攻击
·nc.exe高级技巧应用汇总
·端口详解(2)-端口的分类
·如何关闭端口防止病毒与黑客入侵
·女黑客雪蓓新作:自己丰衣足食—菜鸟制作木马的旅程
·如何防止黒客远程盗取QQ密码
·解析针对个人用户的DDoS自杀式攻击
·检测和删除系统中的木马(Trojan Horse)教程

查看开放端口:让木马现形

日期:2003年10月28日 作者:清风网络学院 查看:[大字体 中字体 小字体]


当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器了)打开监听端口来等待连接。例如鼎鼎大名的冰河使用的监听端口是7626,Back Orifice 2000则是使用54320等等。那么,我们可以利用查看本机开放端口的方法来检查自己是否被种了木马或其它黑客程序。以下是详细方法介绍。

  1. Windows本身自带的netstat命令

  关于netstat命令,我们先来看看windows帮助文件中的介绍:

  Netstat

  显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。

  netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]

  参数

  -a

  显示所有连接和侦听端口。服务器连接通常不显示。

  -e

  显示以太网统计。该参数可以与 -s 选项结合使用。

  -n

  以数字格式显示地址和端口号(而不是尝试查找名称)。

  -s

  显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。

  -p protocol

  显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。

  -r

  显示路由表的内容。

  interval

  重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置信息。

  好了,看完这些帮助文件,我们应该明白netstat命令的使用方法了。现在就让我们现学现用,用这个命令看一下自己的机器开放的端口。进入到命令行下,使用netstat命令的a和n两个参数:

  C:\>netstat -an

  Active Connections

  Proto Local Address Foreign Address State
  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
  UDP 0.0.0.0:445 0.0.0.0:0
  UDP 0.0.0.0:1046 0.0.0.0:0
  UDP 0.0.0.0:1047 0.0.0.0:0

  解释一下,Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状态,你可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。看!我的机器的7626端口已经开放,正在监听等待连接,像这样的情况极有可能是已经感染了冰河!急忙断开网络,用杀毒软件查杀病毒是正确的做法。

(出处:ABC网络学院



上一篇:我为人人:BT服务器架设全攻略

下一篇:WPS“单行文字”的妙用


查看开放端口:让木马现形 相关软件: 查看开放端口:让木马现形 相关文章:
·查看开放端口:让木马现形
·查看开放端口:让木马现形

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号