黑客是怎么找到任意机器的可攻击公开端口号的

201 天前
 zhouyin
以前有台在美国 liquidweb 的机器 装了 eclipse theia 方便编辑代码 没上 https

没想到被攻击了 上传了挖矿软件

这种黑客是怎么找到这种端口的啊
2858 次点击
所在节点    信息安全
14 条回复
yyzh
201 天前
全网扫端口又不难.v4 拿出来真正在用的也没多少
SakuraYuki
201 天前
广撒网
sngxx
201 天前
网络空间搜索引擎?
xiaopapa
201 天前
zmap ,号称 45 分钟扫描完全球 ipv4 地址
Meld
201 天前
ipv4 就那么些,有漏洞的服务的默认端口也是固定那几个,两者相乘才多少,直接扫一圈也没多少时间的
is101
201 天前
nmap
tom8
201 天前
shodan
dji38838c
201 天前
你端口用的多少?
vituralfuture
200 天前
全网扫 ipv4 地址,按照预设的几个模式攻击,比如常见软件都有漏洞,有些是 0day ,有些已经修复但仍有机器没有更新,每个机器按照这种方式尝试几次,总能试出来。最关键的是整个过程都是自动化的,付出少收益高
4UyQY0ETgHMs77X8
200 天前
用不上黑客,一个 kali 系统内置工具就一大堆,何况现在还有 ai 写个全自动脚本广撒网也不难
opengps
200 天前
扫描工具都是很高效全自动的,你自己甚至也可以写出来
busier
199 天前
网络空间测绘

我现在常见标准端口都设陷阱 谁访问了就自动封 ip 。

很多攻击工具都是溢出目标后反弹连接,所以要配置防火墙出站方向限制仅白名单访问,默认运行的程序都不能主动外链。
zhouyin
199 天前
@busier
溢出目标后反弹连接
能不能详谈?
busier
199 天前
存在漏洞被攻击的机器不再是打开端口,等待黑客连进来操控。而是自己主动向外发起一个连接去接收入侵者的控制。

绝大多数系统的防火墙默认只限制入站方向的连接,而不限制主动出站外连的连接。

所以应该严格控制系统进出两个方向的主动连接。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1113247

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX