|
作者: fqucuo [fqucuo] 论坛用户 | 登录 |
20的远程控制软件感觉真想个测试版,98不能用,近距离还差不多能连上,效果也不好,远程的概念一点都没有~不过最近发现了点东西,DX们不要骂我就行了,我用的是XP,我第一次用是在本机上试验,设置好好后运行了生成的客户端,然后就出现了每次开机都会自动加载,当然这是一个好木马所应该具有的最基本的本事,然后通过msconfig修改后发现他会在系统盘符:\windows\temp复制原文件然后加载到开机启动里(新发现 嘻嘻~) 好了下面说说我的问题,我在开这NA2003和天网,用SuperScan3.0扫描了我机子从1--65535的端口,开着的有 25 Simple Mail Transfer 110 Post Office Protocol-Version3 135 DCE endpoint resolution 139 NETBIOS Session Service 445 Microsoft-DS 1025 network blackjack 5000 ? 我把我想问的问题总结了如下: 1 我想知道上面各个端口都是用来作什么的? 2 UDP和TCP能用同一个端口吗?他们有什么区别? 3 听说139端口开着很危险,我这个算什么? 还有个问题就是用天网查看应用网络状态的时候发现有个Run a DLL an APP的东西用UDP在1041端口监听 目的IP是127.0.0.1 这个是什么呀? 嗯.....~就这些问题了,欢迎过路的DX们一定发表下意见,我不反对灌水,有类似的问题希望在楼下都写出来,DX们可不要懒得动手哦~ |
地主 发表时间: 11/08 03:46 |
回复: gerry [gerry] 版主 | 登录 |
第一和第二个问题恕我不回答你,我想教科书里会说得比任何一个人的回答更加完整。 第三个问题,所谓139开着危险的事是在遥远的2000年,因为利用139端口的攻击而来,时至今日,已经少有人用。这只能说明你打开了NETBIOS服务了而已。至于RUN那个,在你使用任意程序访问网络时都会有这样一个进程监听你的网络回路的。当然,前提是你用的WIN系列系统。 上帝保佑,希望我没弄错。 |
B1层 发表时间: 11/08 09:42 |
回复: fqucuo [fqucuo] 论坛用户 | 登录 |
谢谢楼上的~ |
B2层 发表时间: 11/08 17:25 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号