在计算机网络中,端口是用于区分不同服务或应用程序的逻辑通信通道,通过查看端口,我们可以了解计算机上运行的服务和应用程序,以及可能存在的安全风险,以下是一些常用的查看端口的命令:
1、netstat
2、ss
3、lsof
4、nmap
风险端口是指可能存在安全漏洞的端口,以下是一些常见的风险端口及其对应的服务或应用程序:
端口号 | 服务/应用程序 | 风险描述 |
21 | FTP | 存在多个已知漏洞,可能导致远程代码执行 |
22 | SSH | 存在多个已知漏洞,可能导致远程代码执行 |
23 | Telnet | 存在多个已知漏洞,可能导致远程代码执行 |
25 | SMTP | 存在多个已知漏洞,可能导致拒绝服务攻击 |
53 | DNS | 存在多个已知漏洞,可能导致区域劫持和缓存投毒攻击 |
80 | HTTP | 存在多个已知漏洞,可能导致拒绝服务攻击和信息泄露 |
110 | POP3 | 存在多个已知漏洞,可能导致信息泄露 |
143 | IMAP | 存在多个已知漏洞,可能导致信息泄露 |
443 | HTTPS | 存在多个已知漏洞,可能导致中间人攻击和信息泄露 |
465 | SMTPS | 存在多个已知漏洞,可能导致信息泄露 |
587 | Submission | 存在多个已知漏洞,可能导致信息泄露 |
993 | IMAPS | 存在多个已知漏洞,可能导致信息泄露 |
995 | POP3S | 存在多个已知漏洞,可能导致信息泄露 |
3306 | MySQL | 存在多个已知漏洞,可能导致远程代码执行和信息泄露 |
3389 | RDP | 存在多个已知漏洞,可能导致远程代码执行和信息泄露 |
5432 | PostgreSQL | 存在多个已知漏洞,可能导致远程代码执行和信息泄露 |
6379 | Redis | 存在多个已知漏洞,可能导致远程代码执行和信息泄露 |
6389 | Memcached | 存在多个已知漏洞,可能导致远程代码执行和信息泄露 |
8080 | HTTP | 默认HTTP端口,可能存在风险,需要检查服务和应用 |
11211 | Memcache | 默认Memcached端口,可能存在风险,需要检查服务和应用 |
139 | NetBIOSSSN | 存在多个已知漏洞,可能导致拒绝服务攻击和信息泄露 |
445 | SMB | 存在多个已知漏洞,可能导致远程代码执行和信息泄露 |
593 | NTP | 如果配置不当,可能导致拒绝服务攻击和信息泄露 |
123 | NTP | 如果配置不当,可能导致拒绝服务攻击和信息泄露 |
1723 | MSSQL | 如果配置不当,可能导致远程代码执行和信息泄露 |
3030 | Dropbox | 如果未加密,可能导致信息泄露 |
5000 | VNC | 如果未加密,可能导致远程代码执行和信息泄露 |
6667 | IRC | 如果未加密,可能导致远程代码执行和信息泄露 |
6697 | IRC | 如果未加密,可能导致远程代码执行和信息泄露 |
69enter code here | TFTPenter code here | 如果未加密,可能导致信息泄露enter code here |
要查看计算机上的风险端口,可以使用以下方法:
1、Windows系统:打开命令提示符(CMD),输入以下命令:
netstat ano
或者使用PowerShell:
GetNetTCPConnection State Active LocalPort [端口范围]
将[端口范围]替换为要检查的端口范围,例如11024。
2、Linux系统:打开终端,输入以下命令:
netstat tulnap
或者使用ss命令:
ss tulnap
下面是一个简单的介绍,列出了用于检查端口和潜在风险端口的常用命令:
功能 | 命令示例 | 说明 | ||
查看开放端口 | netstat an (Windows) 或ss tulnp (Linux) | 显示所有的端口连接情况,包括监听的端口和对应的进程 ID(PID)。 | ||
查看特定端口 | netstat an | grep '端口号' (Linux) 或netstat an | findstr "端口号" (Windows) | 筛选出特定端口号的连接信息。 |
查看端口服务 | netstat anp (Linux) 或netstat anb (Windows) | 显示每个端口对应的服务和进程。 | ||
使用Nmap查看开放端口 | nmap p 165535 localhost (或目标IP) | 扫描指定范围内的所有端口,显示开放的端口,Nmap需在目标系统拥有足够权限。 | ||
检查风险端口 | nmap sV p 端口号 目标IP | 对特定端口进行服务版本检测,帮助识别潜在风险服务。 | ||
查找常见风险端口 | nmap script= vulners 目标IP | 使用Nmap的vulners脚本,扫描常见的服务漏洞。 |
请注意,在使用这些命令时,应确保你有权扫描和检查目标系统,未经授权的端口扫描可能会违反法律和公司政策,上述命令在不同的操作系统和配置中可能会有所不同,因此需要根据实际情况进行调整。
上一篇:Win10录屏不工作怎么办
下一篇:查看端口链接_查看风险端口