هر سيستم داراي آي پي و تعدادي درگاه مي باشد که پورت ناميده مي شود حال اگر اين درگاه ها باز باشند هکر ميتواند از ان استفاده و به سيستم نفوذ کند. به نظر شما علت باز شدن پورتها چيست؟ هنگام نصب ويندوز تعدادي از پورتها به صورت پيش فرض باز مي باشد و تعدادي با نصب سرويس هاي ديگر مثل ftpو يا iis و تعدادي توسط برنامه هاي نفوذي مثل تروجان ها يا بک دورها.
در واقع پورت محلي است که داده ها وارد با خارج مي شوند. در مبحث هک معمولا با پورتهاي نرم افزاري سر و کار داريم که به هر کدام عددي نسبت مي دهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يک سري از پورت ها کار خاصي را نسبت مي دهند و بقيه به صورت پيش فرض براي استفاده شما هستند. پورتهاي که فعال هستند، هرکدام توسط يک نرم افزار خاص مديريت ميشوند. مثلا پورت ۲۵ براي ارسال Email است، بنابراين بايد توسط يک نرم افزار اين کار انجام شود و اين نرم افزار بر روي پورت ۲۵ منتظر مي ماند. پورتي که ياهو مسنجر از آن استفاده مي کند ۵۰۵۰ هست. از پورت هاي مهم : ۷۹ ,۱۱۰,۱۳۹,۲۱,۷,۱۵,۲۳,۱۱۹ هستند.
دسته بندي پورت ها :
پورتها را مي توان به دو گونه دسته بندي کرد :
دسته بندي اول:
پورتهاي ۰تا ۱۰۲۳
مشهورترين پورتها هستند و معمولا هر کدام براي سرويس خاص استفاده ميشود مثلا پورت ۲۱ جهت سرويس ftpو يا پورت ۸۰جهت سرويس html
پورتهاي ۱۰۲۴ تا ۴۹۱۵۱
اين سري از پورتها زماني استفاده ميشود که سيستم از يک ابزار شبکه در حال استفاده باشد مثل استفاده از outlook
پورتهاي ۴۹۱۵۲ تا ۶۵۵۳۵
اين سري از پورتها به ندرت استفاده ميشوند و معمولا توسط تروجانها باز شده و مورد استفاده قرار مي گيرد . اين تقسيم بندي ها هميشه بر قرار نبوده به همين خاطر به صورت ديگر نيز تقسيم ميشوند.
تقسيم دوم :
پورت هاي زير ۱۰۲۴ و پورت هاي بالاي ۱۰۲۴
چگونگي يافتن پورتهاي باز:
معمولا از برنامه هاي نوشته شده بنام پورت اسکنر ميتوان پورتهاي باز يک سيستم را پيدا کرد. معروفترين پورت اسکنر ها مثل nmapwin' .superscan . winscan . ipeye .ogre .retina.
از اسکنرهاي نام برده شده معمول دست هکرها nmapwin و retina ميباشد که در حال حاضر براي کار ما مناسب نيست.
نکته1: هيچ اسکنري به طور ۱۰۰% جواب گوي نياز نمي باشد و من در پستهاي قبل يك برنامه گذاشتم براي دانلود.
نكته2: پورت هاي مهم را به ياد داشته باشيد : 7، 15، 21، 23، 25، 79،80،110 و 119