1001和1011端口是Silencer和DolyTrojan木马使用的,分别在这两个端口上开放。
1024端口保留作为起始端口,供系统动态分配。
很多程序要求系统分配下一个空闲端口,因此从1024开始分配。
例如Telnet和SQLsession也使用这个端口。
1025和1033端口被netspy木马利用,开放了这两个端口。
端口1080用于SOCKS协议,允许通过防火墙访问Internet。
理论上,只允许内部通信到达互联网,但错误配置可能导致外部攻击穿过防火墙。
WinGate经常犯这个错误。
端口1170被StreamingAudioTrojan、PsyberStreamServer和Voice软件使用。
1234、1243、6711和6776端口被SubSeven2.0、UltorsTrojan和SubSeven1.0/1.9木马使用。
1245端口被Vodoo木马使用。
端口1433是MicrosoftSQL服务开放的端口。
1492端口是stone-design-1服务的端口,通常与FTP99CMP木马相关。
端口1500和1524与RPC客户端的固定端口会话请求绑定,许多攻击脚本在这里安装后门。
端口1600由Shivka-Burka木马使用。
1720和1731端口与NetMeeting相关,分别对应H.233呼叫设置和音频呼叫控制。
端口1807被SpySender木马使用。
端口1981被ShockRave木马使用。
1999端口是后门木马的端口。
端口2000和2001被GirlFriend1.3、Millenium1.0木马以及Millenium1.0和TrojanCow木马使用。
端口2023是PassRipper木马使用的端口。
2049端口是NFS程序运行的端口。
通常需要访问Portmapper来查询其运行端口。
2115端口被木马Bug使用。
2140和3150端口被DeepThroat1.0/3.0木马使用。
端口2500是强制执行固定端口会话复制的RPC客户端。
2583端口被Wincrash2.0木马使用。
2801端口被PhineasPhucker木马使用。
随着计算机网络技术的发展,原有的物理接口(如键盘、鼠标、网卡、显示卡等输入接口/输出)已经不能满足网络通信的要求。
TCP/IP协议作为网络通信的标准协议,解决了这个通信问题。
TCP/IP协议被集成到操作系统的内核中,相当于在操作系统中引入了新的输入/输出接口技术,因为新的接口技术d中引入了称为“Socket”的输入/输出TCP/IP”应用程序编程接口。
有了这样的接口技术,计算机就可以通过软件与任何具有Socket接口的计算机进行通信。
端口也。
计算机编程中的“套接字接口”。