Think before you speak, read before you think.

Tag: Summary

  • 常用端口记忆

    by

    in

    在linux下 cat /etc/services 会显示很常用的tcp\udp端口和服务,这个文件的第一句就说明了当前文件的性质“Network services, Internet style”,这个文件里还记录了很多常用的软件如svn,webmin等不是系统必备的端口供参考。这个文件数据来源是 http://www.iana.org/assignments/port-numbers 建议需要查端口的时候查找上面文件并结合grep使用。 80端口 http服务 873端口 rsync服务 22端口 ssh端口 一 、端口大全 端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 端口:1 服务:tcpmux 说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。 端口:7 服务:Echo 说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。 端口:19 服务:Character Generator 说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。 端口:21 服务:FTP 说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。 端口:22 服务:Ssh 说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。 端口:23 服务:Telnet 说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。 端口:25 服务:SMTP 说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu…

  • nslookup的使用

    by

    in

    CentOS下安装nslookup yum install bind-utils Debian/Ubuntu安装nslookup apt-get install dnsutils 在某DNS上查询记录 nslookup 域名 服务器ip,如 nslookup bbs.cczu.edu.cn 211.65.64.65 nslookup查询具体类型的记录 nslookup -querytype=类型 jpuyy.com 类型可以是以下字符,不区分大小写: A 地址记录(Ipv4) AAAA 地址记录(Ipv6) AFSDB Andrew文件系统数据库服务器记录(不懂) ATMA ATM地址记录(不是自动提款机) CNAME 别名记录 HINFO 硬件配置记录,包括CPU、操作系统信息 ISDN 域名对应的ISDN号码 MB 存放指定邮箱的服务器 MG 邮件组记录 MINFO 邮件组和邮箱的信息记录 MR 改名的邮箱记录 MX 邮件服务器记录 NS 名字服务器记录 PTR 反向记录(从IP地址解释域名) RP 负责人记录 RT 路由穿透记录(不懂) SRV TCP服务器信息记录(将有大用处) TXT…

  • linux工具之nmap

    http://en.wikipedia.org/wiki/Nmap The Network Mapper 安装nmap: apt-get install nmap 检查我所在网段有多少台“活着”的机器(P代表ping) root@debian:~# nmap -sP 219.xxx.xxx.0/24         #可以查看到MAC地址 查看本机0-1000都开放了什么端口 root@debian:~# nmap -p 0-1000 localhost 查看同网段哪些开了 3389 端口 root@debian:~# nmap 192.168.1.0/24 -p 3389 检查我本身的机器开放了哪些端口(T代表Tcp,U代表Udp) root@debian:~# nmap -sTU localhost 参数说明: 1.SYN扫描,又称为半开放扫描,它不打开一个完全的TCP连接,执行得很快: nmap -sS 192.168.32.0/24 2.当SYN扫描不能用时,TCP Connect()扫描就是默认的TCP扫描: nmap -sT 192.168.32.0/24 3.UDP扫描用-sU选项,UDP扫描发送空的(没有数据)UDP报头到每个目标端口: nmap -sU 192.168.32.0/24 以下内容来自wiki: Basic commands working…

  • SecureCRT使用整理 lrzsz

    by

    in

    这个必须要自已写 因为 以前在ssh secure shell ,putty ,SecureCRT里选择花了不少时间 putty还是好用的,加上winscp 用起来顺手 但是,窗口一多,也不方便,而且SecureCRT的lrzsz用起来也是很方便 lrzsz is a unix communication package providing the XMODEM, YMODEM ZMODEM file transfer protocols. 决定就用SecureCRT了 不过,还是一句话,字写的不好也不要怪笔的牌子差。自已运用命令的本领提高才是王道。 我只收集下我自已习惯于用的和设置. 会话里使用courier new 字体大小为10pt 这也是因为用putty用惯了 在会话选项–仿真–终端里勾选linux 勾选ANSI颜色 勾选使用颜色方案 要使用rz sz和本机传一些小文件,在服务端也要装,如debian下 aptitude install lrzsz rz -be (-b代表binary,-e代表略过一些控制字符) 上传到远程机器 sz 代表下载到本机

  • 定时关机命令:教你如何在Windows XP使用定时关机命令

    大多数实现自动关机的方法都是使用一些第三方软件,这样不仅麻烦,而且为实现这个小功能而专门动用一个软件,显的小题大做了!其实Windows XP(Windows 2000也可以)自身就具备定时关机的功能,下面我们就来看看如何通过定时关机命令,实现Windows XP的自动关机: Windows XP的关机是由Shutdown.exe程序来控制的,位于Windows\System32文件夹中 。如果想让Windows 2000也实现同样的效果,可以把Shutdown.exe复制到系统目录下 比如你的电脑要在22:00关机,可以选择“开始→运行”,输入“at 22:00 Shutdown -s”,这样,到了22点电脑就会出现“系统关机”对话框,默认有30秒钟的倒计时并提示你保存工作。如果你想以倒计时的方式关机,可以输入 “Shutdown.exe -s -t 3600”,这里表示60分钟后自动关机,“3600”代表60分钟。这样定时关机命令就设置好了。 Shutdown.exe的参数,每个都具有特定的用途,执行每一个都会产生不同的效果,比如“-s”就表示关闭本地计算机,“-a”表示取消关机操作,下面列出了更多参数,大家可以在Shutdown.exe中按需使用 -f:强行关闭应用程序 -m \\计算机名:控制远程计算机 -i:显示图形用户界面,但必须是Shutdown的第一个选项 -l:注销当前用户 -r:关机并重启 -t时间:设置关机倒计时 -c “消息内容”:输入关机对话框中的消息内容(不能超127个字符) 1、win2000系统内没有shutdown命令文件,如果在2000中使用,必须 copy winXP中的shutdown.exe文件(在xp的c盘收索就能找到),到win2k的C:\\WINNT中,win2k才能使用。\\.s 2、实现每日定时关机从新启动,设置好定时关机命令后,在控制面板中的任务计划中添加一个计划,在运行中输入“C:\\WINNT\\shutdown.exe -r”在设置密码处输入管理员的密码,在日程处输入每天运行的时间,那样就可以达到每天定时重新启动计算机了

  • tree命令生成目录树

    windows 2K以上的操作系统中都带有tree命令,98下面没有,就算是把2K下面的拷过去也用不起来。 tree命令的格式是tree [drive][path] [/F] [/A] /F 显示每个文件夹中文件的名称 /A 使用ASCII字符,而不使用扩展字符 可以在命令行窗口敲”tree /?”看帮助。 格式:TREE【盘符:】【F】【>PRN】 使用/F参数时显示所有目录及目录下的所有文件,省略时,只显示目录,不显示目录下的文件; 选用>PRN参数时,则把所列目录及目录中文件名打印输出 显示F盘的目录结构 @echo on cd /d F: tree /f >> tree.txt pause linux 直接运行tree tree -s显示文件大小