用xscan扫描的结果 有什么可以利用的吗?

kuaidi.ping-jia.net  作者:佚名   更新日期:2024-06-25
XSCAN扫描本机报告

135端口

在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们中的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。

IEen工具能够借助135端口轻松连接到Internet上的其他工作站,并远程控制该工作站的IE浏览器。例如,在浏览器中执行的任何操作,包括浏览页面内容、输入帐号密码、输入搜索关键字等,都会被IEen工具监控到。甚至在网上银行中输入的各种密码信息,都能被IEen工具清楚地获得。除了可以对远程工作站上的IE浏览器进行操作、控制外,IEen工具通过135端口几乎可以对所有的借助DCOM开发技术设计出来的应用程序进行远程控制,例如IEen工具也能轻松进入到正在运行Excel的计算机中,直接对Excel进行各种编辑操作。



Windows2000的445端口

概念:
SMB(Server Message Block)
Windows协议族,用于文件和打印共享服务

剩下的不用我说了吧,要是防范,就关掉他们:你要是黑客,就可以利用了。

www (80/tcp) ssh (22/tcp) www (8080/tcp) 都是开启的 。

楼上貌似脑残,80 和 23 是最大突破口80是WEB服务端口,利用这个端口可以访问其网站,通过检测网站漏洞,将其拿下。23是Telnet端口,用于远程连接,你可以在cmd下telnet IP地址,进行远程登陆下 不过现在跨省扫描的话,对方也会开发80或者23端口的。 结论:没什么可利用的

有个53端口的UDP漏洞,用相关工具进行利用即可。1、2 都是信息,无用。、

23端口是talnet服务端口,如果对方电脑有弱口令存在,就可以通过CMD远程连接