1243、6711、6776
服務:[NULL]
說明:木馬SubSeven2.0、Ultors Trojan開放1234、6776端口。木馬SubSeven1.0/1.9開放1243、6711、6776端口。
端口:1245
服務:[NULL]
說明:木馬Vodoo開放此端口。
端口:1433
服務:SQL
說明:Microsoft的SQL服務開放的端口。
端口:1492
服務:stone-design-1
說明:木馬FTP99CMP開放此端口。
端口:1500
服務:RPC client fixed port session queries
說明:RPC客戶固定端口會話查詢
端口:1503
服務:NetMeeting T.120
說明:NetMeeting T.120
端口:1524
服務:ingress
說明:許多攻擊腳本將安裝一個后門SHELL于這個端口,尤其是針對SUN系統中Sendmail和RPC服務漏洞的腳本。如果剛安裝了防火墻就看到在這個端口上的連接企圖,很可能是上述原因。可以試試Tel買粉絲到用戶的計算機上的這個端口,看看它是否會給你一個SHELL。連接到600/pcserver也存在這個問題。
端口:1600
服務:issd
說明:木馬Shivka-Burka開放此端口。
端口:1720
服務:NetMeeting
說明:NetMeeting H.233 call Setup。
端口:1731
服務:NetMeeting Audio Call Control
說明:NetMeeting音頻調用控制。
端口:1807
服務:[NULL]
說明:木馬SpySender開放此端口。
端口:1981
服務:[NULL]
說明:木馬ShockRave開放此端口。
端口:1999
服務:cis買粉絲 identification port
說明:木馬BackDoor開放此端口。
端口:2000
服務:[NULL]
說明:木馬GirlFriend 1.3、Millenium 1.0開放此端口。
端口:2001
服務:[NULL]
說明:木馬Millenium 1.0、Trojan Cow開放此端口。
端口:2023
服務:xinuexpansion 4
說明:木馬Pass Ripper開放此端口。
端口:2049
服務:NFS
說明:NFS程序常運行于這個端口。通常需要訪問Portmapper查詢這個服務運行于哪個端口。
端口:2115
服務:[NULL]
說明:木馬Bugs開放此端口。
端口:2140、3150
服務:[NULL]
說明:木馬Deep Throat 1.0/3.0開放此端口。
端口:2500
服務:RPC client using a fixed port session replication
說明:應用固定端口會話復制的RPC客戶
端口:2583
服務:[NULL]
說明:木馬Wincrash 2.0開放此端口。
端口:2801
服務:[NULL]
說明:木馬Phineas Phucker開放此端口。
端口:3024、4092
服務:[NULL]
說明:木馬WinCrash開放此端口。
端口:3128
服務:squid
說明:這是squid HTTP代理服務器的默認端口。攻擊者掃描這個端口是為了搜尋一個代理服務器而匿名訪問Inter買粉絲。也會看到搜索其他代理服務器的端口8000、8001、8080、8888。掃描這個端口的另一個原因是用戶正在進入聊天室。其他用戶也會檢驗這個端口以確定用戶的機器是否支持代理。
端口:3129
服務:[NULL]
說明:木馬Master Paradise開放此端口。
端口:3150
服務:[NULL]
說明:木馬The Invasor開放此端口。
端口:3210、4321
服務:[NULL]
說明:木馬SchoolBus開放此端口
端口:3333
服務:dec-notes
說明:木馬Prosiak開放此端口
端口:3389
服務:超級終端
說明:WINDOWS 2000終端開放此端口。
端口:3700
服務:[NULL]
說明:木馬Portal of Doom開放此端口
端口:3996、4060
服務:[NULL]
說明:木馬RemoteAnything開放此端口
端口:4000
服務:QQ客戶端
說明:騰訊QQ客戶端開放此端口。
端口:4092
服務:[NULL]
說明:木馬WinCrash開放此端口。
端口:4590
服務:[NULL]
說明:木馬ICQTrojan開放此端口。
端口:5000、5001、5321、50505
服務:[NULL]
說明:木馬blazer5開放5000端口。木馬Sockets de Troie開放5000、5001、5321、50505端口。
端口:5400、5401、5402
服務:[NULL]
說明:木馬Blade Runner開放此端口。
端口:5550
服務:[NULL]
說明:木馬xtcp開放此端口。
端口:5569
服務:[NULL]
說明:木馬Robo-Hack開放此端口。
端口:5632
服務:pcAnywere
說明:有時會看到很多這個端口的掃描,這依賴于用戶所在的位置。當用戶打開pcAnywere時,它會自動掃描局域網C類網以尋找可能的代理(這里的代理是指agent而不是proxy)。入侵者也會尋找開放這種服務的計算機。,所以應該查看這種掃描的源地址。一些搜尋pcAnywere的掃描包常含端口22的UDP數據包。
端口:5742
服務:[NULL]
說明:木馬WinCrash1.03開放此端口。
端口:6267
服務:[NULL]
說明:木馬廣外女生開放此端口。
端口:6400
服務:[NULL]
說明:木馬The tHing開放此端口。
端口:6670、6671
服務:[NULL]
說明:木馬Deep Throat開放6670端口。而Deep Throat 3.0開放6671端口。
端口:6883
服務:[NULL]
說明:木馬DeltaSource開放此端口。
端口:6969
服務:[NULL]
說明:木馬Gatecrasher、Priority開放此端口。
端口:6970
服務:RealAudio
說明:RealAudio客戶將從服務器的6970-7170的UDP端口接收音頻數據流。這是由TCP-7070端口外向控制連接設置的。
端口:7000
服務:[NULL]
說明:木馬Remote Grab開放此端口。
端口:7300、7301、7306、7307、7308
服務:[NULL]
說明:木馬NetMonitor開放此端口。另外NetSpy1.0也開放7306端口。
端口:7323
服務:[NULL]
說明:Sygate服務器端。
端口:7626
服務:[NULL]
說明:木馬Giscier開放此端口。
端口:7789
服務:[NULL]
說明:木馬ICKiller開放此端口。
端口:8000
服務:OICQ
說明:騰訊QQ服務器端開放此端口。
端口:8010
服務:Wingate
說明:Wingate代理開放此端口。
端口:8080
服務:代理端口
說明:WWW代理開放此端口。
端口:9400、9401、9402
服務:[NULL]
說明:木馬In買粉絲mand 1.0開放此端口。
端口:9872、9873、9874、9875、10067、10167
服務:[NULL]
說明:木馬Portal of Doom開放此端口。
端口:9989
服務:[NULL]
說明:木馬iNi-Killer開放此端口。
端口:11000
服務:[NULL]
說明:木馬SennaSpy開放此端口。
端口:11223
服務:[NULL]
說明:木馬Progenic trojan開放此端口。
端口:12076、61466
服務:[NULL]
說明:木馬Tele買粉絲mando開放此端口。
端口:12223
服務:[NULL]
說明:木馬Hack'99 KeyLogger開放此端口。
端口:12345、12346
服務:[NULL]
說明:木馬NetBus1.60/1.70、GabanBus開放此端口。
端口:12361
服務:[NULL]
說明:木馬Whack-a-mole開放此端口。
端口:13223
服務:PowWow
說明:PowWow是Tribal Voice的聊天程序。它允許用戶在此端口打開私人聊天的連接。這一程序對于建立連接非常具有攻擊性。它會駐扎在這個TCP端口等回應。造成類