黑客是怎么找到任意机器的可攻击公开端口号的 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zhouyin
V2EX    信息安全

黑客是怎么找到任意机器的可攻击公开端口号的

  •  
  •   zhouyin 232 天前 2926 次点击
    这是一个创建于 232 天前的主题,其中的信息可能已经有所发展或是发生改变。
    以前有台在美国 liquidweb 的机器 装了 eclipse theia 方便编辑代码 没上 https

    没想到被攻击了 上传了挖矿软件

    这种黑客是怎么找到这种端口的啊
    14 条回复    2025-02-23 17:51:08 +08:00
    yyzh
        1
    yyzh  
       232 天前 via Android
    全网扫端口又不难.v4 拿出来真正在用的也没多少
    SakuraYuki
        2
    SakuraYuki  
       232 天前
    广撒网
    sngxx
        3
    sngxx  
       232 天前
    网络空间搜索引擎?
    xiaopapa
        4
    xiaopapa  
       232 天前
    zmap ,号称 45 分钟扫描完全球 ipv4 地址
    Rat3
        5
    Rat3  
       232 天前
    ipv4 就那么些,有漏洞的服务的默认端口也是固定那几个,两者相乘才多少,直接扫一圈也没多少时间的
    is101
        6
    is101  
       232 天前
    nmap
    tom8
        7
    tom8  
       232 天前
    shodan
    dji38838c
        8
    dji38838c  
       232 天前
    你端口用的多少?
    vituralfuture
        9
    vituralfuture  
       231 天前 via Android
    全网扫 ipv4 地址,按照预设的几个模式攻击,比如常见软件都有漏洞,有些是 0day ,有些已经修复但仍有机器没有更新,每个机器按照这种方式尝试几次,总能试出来。最关键的是整个过程都是自动化的,付出少收益高
    4UyQY0ETgHMs77X8
        10
    4UyQY0ETgHMs77X8  
       231 天前
    用不上黑客,一个 kali 系统内置工具就一大堆,何况现在还有 ai 写个全自动脚本广撒网也不难
    opengps
        11
    opengps  
       231 天前
    扫描工具都是很高效全自动的,你自己甚至也可以写出来
    busier
        12
    busier  
       230 天前 via Android
    网络空间测绘

    我现在常见标准端口都设陷阱 谁访问了就自动封 ip 。

    很多攻击工具都是溢出目标后反弹连接,所以要配置防火墙出站方向限制仅白名单访问,默认运行的程序都不能主动外链。
    zhouyin
        13
    zhouyin  
    OP
       230 天前
    @busier
    溢出目标后反弹连接
    能不能详谈?
    busier
        14
    busier  
       230 天前 via Android
    存在漏洞被攻击的机器不再是打开端口,等待黑客连进来操控。而是自己主动向外发起一个连接去接收入侵者的控制。

    绝大多数系统的防火墙默认只限制入站方向的连接,而不限制主动出站外连的连接。

    所以应该严格控制系统进出两个方向的主动连接。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     869 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 20:26 PVG 04:26 LAX 13:26 JFK 16:26
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86