服务:
服务是一种应用程序类型,在后台运行
服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、web服务器、数据库服务器以及其他基于服务器的应用程序
分两种类型:本机服务和网络服务,都需要占用一些端口
如何打开服务:
- win+R打开运行窗口
- 输入services.msc
- 可看到服务程序
若服务没有进行启动的话,计算机的一些功能就无法使用
服务的属性界面:
常规:服务启动类型:延迟自动,自动,手动,禁用
依赖关系:先启动依赖的服务程序才能启动该程序
可利用服务程序界面用于安装服务后门
服务的作用:
服务决定了计算机的一些功能是否被启用
不同的服务对应的功能不同
通过计算机提供的服务可以有效实现资源共享
常见服务:web服务、dns服务、dhcp服务、邮件服务、telnet服务、ssh服务、ftp服务(明文)、smb服务
服务端口:
作用
一台拥有IP地址的主机提供多个服务,这些服务完全可以通过一个IP地址来实现。因为IP地址与网络服务的关系是一对多的关系,实际上是通过“IP地址+服务端口“来区分不同的服务。
注:端口并不是一一对应的,如客户机访问一台www服务器时,www服务器使用“80“端口与客户机通信,但客户机则使用”3457“端口
分类:
知名端口:0—1023,这些端口号一般固定分配给一些服务。比如21端口分配给fip服务,25端口分配给smtp服务,80端口分配给HTTP服务,135端口分配给RPC服务等等
动态端口:1024—65535,一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口,只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。
动态端口也常常被病毒木马程序所利用,如冰河默认连接端口7626、WAY2.4是8011、Netspy3.0是7306、YAI病毒是1024
注:防火墙是用来防浏览的,杀毒软件才是杀毒的,防火墙做的好的话可以通过端口防木马
常见端口:
HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080
FTP(文件传输)协议代理服务器常用端口号:21
Telnet(远程登录)协议代理服务器常用端口号:23
TFTP默认的端口号:69/udp
SSH(安全登录)、SCP(文件传输)、端口重定向,默认的端口号:22/tcp
SMTP(E-mail)默认的端口号:25/tcp(木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口)
POP3默认的端口号:110/tcp
TOMCAT默认的端口号:8080
WIN2003远程登录,默认的端口号:3389
Oracle数据库,默认的端口号:1521
MS SQL*SERVER数据库server,默认的端口号:1433/tcp 1433/udp
QQ,默认的端口号:1080/udp
黑客可通过端口干什么?
信息搜集
目标探测
服务判断
系统判断
系统角色分析