LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1053|回复: 9

菜鸟问个网络扫描的入门问题

[复制链接]
发表于 2005-2-27 21:36:11 | 显示全部楼层 |阅读模式
我扫描到这些东西,接下来怎么分析呢?
PORT     STATE    SERVICE
21/tcp   open     ftp
25/tcp   open     smtp
80/tcp   open     http
110/tcp  open     pop3
135/tcp  filtered msrpc
137/tcp  filtered netbios-ns
138/tcp  filtered netbios-dgm
139/tcp  filtered netbios-ssn
445/tcp  filtered microsoft-ds
593/tcp  filtered http-rpc-epmap
707/tcp  filtered unknown
1000/tcp open     cadlock
1433/tcp open     ms-sql-s
4444/tcp filtered krb524
4899/tcp filtered radmin
5631/tcp open     pcanywheredata
发表于 2005-2-28 10:02:58 | 显示全部楼层
?? 分析什么?
回复 支持 反对

使用道具 举报

发表于 2005-2-28 10:24:01 | 显示全部楼层
Post by Master
我扫描到这些东西,接下来怎么分析呢?
PORT     STATE    SERVICE
21/tcp   open     ftp
25/tcp   open     smtp
80/tcp   open     http
110/tcp  open     pop3
135/tcp  filtered msrpc
137/tcp  filtered netbios-ns
138/tcp  filtered netbios-dgm
139/tcp  filtered netbios-ssn
445/tcp  filtered microsoft-ds
593/tcp  filtered http-rpc-epmap
707/tcp  filtered unknown
1000/tcp open     cadlock
1433/tcp open     ms-sql-s
4444/tcp filtered krb524
4899/tcp filtered radmin
5631/tcp open     pcanywheredata

These only tells you which ports and the corresponding services are open on your target computer.  Although you may have some clues, you do not have anything to analysis.
回复 支持 反对

使用道具 举报

发表于 2005-2-28 17:21:26 | 显示全部楼层
主要是找到漏洞。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-2-28 19:35:28 | 显示全部楼层
我主要是想怎么找漏洞啊?
扫描是扫到哪些端口是开放的,但怎么知道是否存在漏洞呢?
回复 支持 反对

使用道具 举报

发表于 2005-3-2 07:50:48 | 显示全部楼层
Use ethereal
回复 支持 反对

使用道具 举报

发表于 2005-3-6 17:53:09 | 显示全部楼层
nessus
回复 支持 反对

使用道具 举报

发表于 2005-3-6 21:38:32 | 显示全部楼层
根据开放的端口通过nc或nmap确认开放这些端口所用的守护进程软件版本及操作系统版本,然后根据这些信息找对应的溢出或其他漏洞,针对80端口,如果有动态页面,可以试试sql注入获取webshell再提升权限。。。
回复 支持 反对

使用道具 举报

发表于 2005-3-6 23:31:57 | 显示全部楼层
Post by d00m3d
Use ethereal

……………………
呵呵
加个-sV参数会好点
回复 支持 反对

使用道具 举报

发表于 2005-3-7 04:05:27 | 显示全部楼层
找出该端口用的服务的版本有哪些漏洞
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表