21 - ФТП пртокол,может использоваться если открыт анонимный доступ или стоит
кривая версия софта(wu 2.6.0(1)war ftpd и тд)
23 - Телнет протокол.Используеться для входа в систему с удалённого
компьютера.Так же может показать версию ОСь.
25 - Протокол для отправки почты,может использоваться в основном когда стоит
кривая версия sendmail(самое распространённое)так же имеют место команды expn и
vrfy которые могут дать взломщику некторую дополнительную информацию.
53 - Показывает установлен ли dns.Может использоваться для так называемого dns
spoofing.Т.е подменой объекта ДНС.
79 - Это finger.При должном везении и ошибках в программном обеспечении можно
получить список всех пользователей залогиненых в систему.
80 - www Сервер.показывает присутствует ли ВВВ сервер на машине.Использовать
можно для проверки на ЦГИ скрипты,так же показывает версию и название
программного обеспечения установленного на машине.
110 - pop. протокол для просмотра почтовых сообщений.Может использоваться при
кривой версии П.О как например всем известный qpop.
111 - sun rpc. Может использоваться при наличии ответа на команду rpcinfo -d
|grep bind - ypbind tcp и тд.
119 - nntp.Проткол для чтения и отправки новостей в новостные
группы,используеться так же при наличии ошибок в П.О
139 - netbios.Пртокол для работы с локальной сетью.МОжет использовать для
сканирования на расшаренные ресурсы и получение информации о сети.
443 - https,ssl.Тоже самое что и http но использует безопасный протокол.
513 - rlogin.Если у хоста есть запись в файле .rlogin то вы коннектитесь на
удалённый хост без использования логина и пароля.
Интернет использует много протоколов.
Термин протоколы tcp/ip верный, поскольку это не один протокол и не пара
протоколов, как может показаться при взгляде на название. На самом деле это
большая группа протоколов, работающих вместе.
Реализация tcp/ip фирмы microsoft представляет из себя четырехуровневую модель:
1.Уровень приложений. При помощи этого уровня приложения и службы получают
доступ к сети.
2.Уровень транспорта отвечает за установление и поддержание соединения между
двумя узлами. Его основными задачами являются подтверждение получения
информации, управление потоком данных, упорядочение и ретрансляция пакетов. В
зависимости от того, что требуется приложению, могут быть использованы tcp или
udp. tcp обычно используется в тех случаях, когда приложению требуется передать
большой объём информации и убедиться, что данные своевременно получены
адресатом. Приложения и службы, отправляющие небольшие объёмы данных и не
нуждающиеся в получении подтверждения, используют udp, который является
протоколом без установления соединения.
Протокол управления передачей tcp (transmission control protocol) отвечает за
надежную передачу данных от одного узла сети к другому. Он создаёт виртуальный
канал между двумя машинами. При установлении соединения и передаче данных tcp
создаёт и отправляет запрос удаленному компьютеру и затем ожидает ответа,
подтверждающего приём информации.
Пользовательский протокол датаграм udp (user datagram protocol), в отличие от
tcp, не устанавливает соединения. Сеанс не создаётся, udp просто предпринимает
попытку отправки данных. udp не проверяет, дошла ли информация до адресата.
3.Межсетевой уровень отвечает за маршрутизацию данных внутри сети и между
различными сетями. Маршрутизаторы, которые зависят от используемого протокола,
работают на этом уровне модели и используются для отправки пакетов из одной сети
(или её сегмента) в другую сеть (или в сегмент сети). На этом уровне работают
протоколы:
Протокол интернета ip. Он является протоколом, не устанавливающим соединения и
использующим датаграммы для отправки данных из одной сети в другую. ip не
ожидает получения подтверждения получения пакетов от узла-адресата.
Подтверждения, а также повторные отправки пакетов осуществляются протоколами
(например tcp) и процессами, работающими на верхних уровнях модели. Каждый
ip-пакет содержит адреса узла-отправителя и узла-получателя, идентификатор
протокола (который позволяет ip передать пакет соответствующему транспортному
протоколу), контрольную сумму и ttl (time to live, время жизни). ip-протокол
использует операцию логического "И" между ip-адресом получателя и маской подсети
для определения того, является ли пакет локальным или удаленным. Если адрес
пакета удалённый, то пакет отправляется либо по известному (из таблицы
маршрутизации) маршруту, либо на шлюз по-умолчанию. Если адрес узла-получателя
локальный, то при помощи arp запрашивается аппаратный адрес получателя, на
который потом непосредственно отправляется пакет.
Протокол сопоставления адреса arp (address resolution protocol) - протокол
межсетевого уровня, ответственный за определение аппаратного(mac) адреса,
соответствующего указанному ip-адресу.
Протокол управления сообщениями Интернета icmp (internet control message
protocol) используется ip и другими протоколами высокого уровня для отправки и
получения отчетов о состоянии переданной информации.
Протокол управления группами Интернетаigmp (internet group management protocol).
Узлы локальной сети используют этот протокол для того, что бы зарегистрировать
себя в группе. Информация о группах содержится на маршрутизаторах локальной
сети, и используется маршрутизаторами для отправки групповых сообщений всем
членам определенной группы. Групповые сообщения используются, в частности, для
отправки звукового и видеопотока приложениям-клиентам.
4.Уровень сетевого интерфейса. Этот уровень модели tcp/ip отвечает за
распределение ip-датаграм. Грубо говоря, это физический уровень, уровень общения
сетевых карт, модемов.
Есть две модели протоколов tcp/ip:
1. Модель osi, состоит из семи уровней. Она была создана международной
организацией по стандартизации (international organization for standartisation,
iso) для того, чтобы обеспечить основу, на которой будут строиться все
протоколы. Модель osi использовалась на практике, но на сегодня она обычно
используется в качестве теоретического прототипа (это по мнению спецов М$ ) для
определения блоков, из которых должна состоять хорошая система, реализующая
сетевой протокол.
2. Реализация tcp/ip от фирмы microsoft соответствует четырехуровневой модели,
вместо семиуровневой модели osi. Эта четырехуровневая модель имеет ту же
функциональность, что и модель osi. Она просто включает большее число функций в
один уровень:
уровень приложения от m$ соответствует уровню приложения, уровню представления и
уровню сеанса модели osi.
Уровень транспорта от m$ соответсвует аналогичному уровню модели osi.
Межсетевой уровень от m$ соответсвует уровню сети модели osi.
Уровень сетевого интерфейса от m$ соответсвует канальному и физическому уровням
модели osi.
Описание всех портов:
1=tcp-mux - tcp port service multiplexer
2=compressnet - management utility
3=compressnet - compression process
5=rje - remote job entry
7=echo - echo
9=discard - discard
11=sysstat - system status
13=daytime - daytime
15=netstat - network status
17=qotd - quote of the day
18=msp - message send protocol
19=chargen - character generator
20=ftp-data - file transfer protocol [default data]
21=ftp - file transfer protocol [control]
22=ssh - ssh (secure shell) remote login protocol
23=telnet - telnet
24=pms - private mail system
25=smtp - simple mail transfer protocol
27=nsw-fe - nsw user system fe
29=msg-icp - messege icp
31=msg-auth - messege authentication
33=dsp - display support protocol
35=pps - private printer server
37=time - time
38=rap - route access protocol
39=rlp - resource location protocol
41=graphics - graphics
42=nameserver - host name server
43=whois - who is
44=mpm-flags - mpm flags protocol
45=mpm - message processing module [recv]
46=mpm-snd - mpm [default send]
47=ni-ftp - ni ftp (file transfer protocol)
48=auditd - digital audit daemon
49=bbn-login - login host protocol (tacacs)
50=re-mail-ck - remote mail checking protocol
51=la-maint - imp logical address maintenance
52=xns-time - xns time protocol
53=domain - domain name server
54=xns-ch - xns clearinghouse
55=isi-gl - isi graphics language
56=xns-auth - xns authentication
57=mtp - private terminal access
58=xns-mail - xns mail
59=pfs - private file system
60=unassigned
61=ni-mail - ni mail
62=acas - aca services
63=whois++ - whois++
64=covia - communications integrator (ci)
65=tacacs-ds - tacacs-database service
66=sql*net - oracle sql*net
67=bootps - bootstrap protocol server
68=bootpc - bootstrap protocol client
69=tftp - trivial file transfer protocol
70=gopher - gopher
71=netrjs-1 - remote job service
72=netrjs-2 - remote job service
73=netrjs-3 - remote job service
74=netrjs-4 - remote job service
75=pdos - private dial out service
76=deos - distributed external object store
77=rje - private rje (remote job entry) service
78=vettcp - vettcp
79=finger - finger
80=www-http - world wide web http (hyper text transfer protocol)
81=hosts2-ns - hosts2 name server
82=xfer - xfer utility
83=mit-ml-dev - mit ml device
84=ctf - common trace facility
85=mit-ml-dev - mit ml device
86=mfcobol - micro focus cobol
87=link - private terminal link
88=kerberos - kerberos
89=su-mit-tg - su/mit telnet gateway
90=dnsix - dnsix securit attribute token map
91=mit-dov - mit dover spooler
92=npp - network printing protocol
93=dcp - device control protocol
94=objcall - tivoli object dispatcher
95=supdup - supdup
96=dixie - dixie protocol specification
97=swift-rvf - swift remote virtural file protocol
98=tacnews - tac news
99=metagram - metagram relay
100=newacct - [unauthorized use]
101=hostnames - nic host name server
102=iso-tsap - iso-tsap class 0
103=x400 - x400
104=x400-snd - x400-snd
105=csnet-ns - mailbox name nameserver
106=3com-tsmux - 3com-tsmux
107=rtelnet - remote telnet service
108=snagas - sna gateway access server
109=pop - post office protocol - version 2
110=pop3 - post office protocol - version 3
111=sunrpc - sun remote procedure call
112=mcidas - mcidas data transmission protocol
113=ident - authentication service
114=audionews - audio news multicast
115=sftp - simple file transfer protocol
116=ansanotify - ansa rex notify
117=uucp-path - uucp path service
118=sqlserv - sql services
119=nntp - network news transfer protocol
120=cfdptkt - cfdptkt
121=erpc - encore expedited remote pro.call
122=smakynet - smakynet
123=ntp - network time protocol
124=ansatrader - ansa rex trader
125=locus-map - locus pc-interface net map ser
126=unitary - unisys unitary login
127=locus-con - locus pc-interface conn server
128=gss-xlicen - gss x license verification
129=pwdgen - password generator protocol
130=cisco-fna - cisco fnative
131=cisco-tna - cisco tnative
132=cisco-sys - cisco sysmaint
133=statsrv - statistics service
134=ingres-net - ingres-net service
135=rpc-locator - rpc (remote procedure call) location service
136=profile - profile naming system
137=netbios-ns - netbios name service
138=netbios-dgm - netbios datagram service
139=netbios-ssn - netbios session service
140=emfis-data - emfis data service
141=emfis-cntl - emfis control service
142=bl-idm - britton-lee idm
143=imap - interim mail access protocol v2
144=news - news
145=uaac - uaac protocol
146=iso-tp0 - iso-ip0
147=iso-ip - iso-ip
148=cronus - cronus-support
149=aed-512 - aed 512 emulation service
150=sql-net - sql-net
151=hems - hems
152=bftp - background file transfer program
153=sgmp - sgmp
154=netsc-prod - netsc
155=netsc-dev - netsc
156=sqlsrv - sql service
157=knet-cmp - knet/vm command/message protocol
158=pcmail-srv - pcmail server
159=nss-routing - nss-routing
160=sgmp-traps - sgmp-traps
161=snmp - snmp (simple network management protocol)
162=snmptrap - snmptrap (simple network management protocol)
163=cmip-man - cmip/tcp manager
164=cmip-agent - cmip/tcp agent
165=xns-courier - xerox
166=s-net - sirius systems
167=namp - namp
168=rsvd - rsvd
169=send - send
170=print-srv - network postscript
171=multiplex - network innovations multiplex
172=cl/1 - network innovations cl/1
173=xyplex-mux - xyplex
174=mailq - mailq
175=vmnet - vmnet
176=genrad-mux - genrad-mux
177=xdmcp - x display manager control protocol
178=nextstep - nextstep window server
179=bgp - border gateway protocol
180=ris - intergraph
181=unify - unify
182=audit - unisys audit sitp
183=ocbinder - ocbinder
184=ocserver - ocserver
185=remote-kis - remote-kis
186=kis - kis protocol
187=aci - application communication interface
188=mumps - plus five's mumps
189=qft - queued file transport
190=gacp - gateway access control protocol
191=prospero - prospero directory service
192=osu-nms - osu network monitoring system
193=srmp - spider remote monitoring protocol
194=irc - internet relay chat protocol
195=dn6-nlm-aud - dnsix network level module audit
196=dn6-smm-red - dnsix session mgt module audit redir
197=dls - directory location service
198=dls-mon - directory location service monitor
199=smux - smux
200=src - ibm system resource controller
201=at-rtmp - appletalk routing maintenance
202=at-nbp - appletalk name binding
203=at-3 - appletalk unused
204=at-echo - appletalk echo
205=at-5 - appletalk unused
206=at-zis - appletalk zone information
207=at-7 - appletalk unused
208=at-8 - appletalk unused
209=qmtp - the quick mail transfer protocol
210=z39.50 - ansi z39.50
211=914c/g - texas instruments 914c/g terminal
212=anet - atexsstr
213=ipx - ipx
214=vmpwscs - vm pwscs
215=softpc - insignia solutions
216=cailic - computer associates int'l license server
217=dbase - dbase unix
218=mpp - netix message posting protocol
219=uarps - unisys arps
220=imap3 - interactive mail access protocol v3
221=fln-spx - berkeley rlogind with spx auth
222=rsh-spx - berkeley rshd with spx auth
223=cdc - certificate distribution center
242=direct -
243=sur-meas - survey measurement
244=dayna -
245=link - link
246=dsp3270 - display systems protocol
247=subntbcst_tftp -
248=bhfhs -
256=rap -
257=set - secure electronic transaction
258=yak-chat - yak winsock personal chat
259=esro-gen - efficient short remote operations
260=openport -
261=nsiiops - iiop name service over tls/ssl
262=arcisdms -
263=hdap -
264=bgmp -
280=http-mgmt -
281=personal-link -
282=cableport-ax - cable port a/x
308=novastorbakcup - novastor backup
309=entrusttime -
310=bhmds -
[added=c18]1107378688[/added]
311=asip-webadmin - appleshare ip webadmin
312=vslmp -
313=magenta-logic -
314=opalis-robot -
315=dpsi -
316=decauth -
317=zannet -
321=pip -
344=pdap - prospero data access protocol
345=pawserv - perf analysis workbench
346=zserv - zebra server
501=stmf -
502=asa-appl-proto -
503=intrinsa -
504=citadel -
505=mailbox-lm -
506=ohimsrv -
507=crs -
508=xvttp -
509=snare -
510=fcp - firstclass protocol
511=passgo -
512=exec - remote process execution
513=login - remote login via telnet;
514=shell - automatic remote process execution
515=printer - printer spooler
516=videotex -
517=talk -
518=ntalk -
519=utime - unix time
520=efs - extended file server
521=ripng -
522=ulp -
523=ibm-db2 -
524=ncp -
525=timed - time server 526=tempo - newdate
527=stx - stock ixchange
528=custix - customer ixchange
529=irc-serv -
530=courier - rpc
531=conference - chat
532=netnews - readnews
533=netwall - emergency broadcasts
534=mm-admin - megamedia admin
535=iiop -
536=opalis-rdv -
537=nmsp - networked media streaming protocol
538=gdomap -
539=apertus-ldp - apertus technologies load determination
540=uucp - uucpd (unix to unix copy)
541=uucp-rlogin - uucp (unix to unix copy) - rlogin (remote login)
542=commerce -
543=klogin -
544=kshell - krcmd
545=appleqtcsrvr - apple qtcsrvr
546=dhcp-client - dhcp (dynamic host configuration protocol) client
547=dhcp-server - dhcp (dynamic host configuration protocol) server
548=afpovertcp - afp over tcp
549=idfp -
550=new-rwho - new-who
551=cybercash - cybercash
552=deviceshare - deviceshare
553=pirp - pirp
554=rtsp - real time stream control protocol
555=dsf -
556=remotefs - rfs (remote file system) server
557=openvms-sysipc - openvms-sysipc
558=sdnskmp - sdnskmp
559=teedtap - teedtap
560=rmonitor - rmonitord
561=monitor -
562=chshell - chcmd
563=snews - snews
564=9pfs - plan 9 file service
565=whoami - whoami
566=streettalk - streettalk
567=banyan-rpc - banyan-rpc
568=ms-shuttle - microsoft shuttle
569=ms-rome - microsoft rome
570=meter - demon
571=meter - udemon
572=sonar - sonar
573=banyan-vip - banyan-vip
574=ftp-agent - ftp software agent system
575=vemmi - vemmi
576=ipcd -
577=vnas -
578=ipdd -
579=decbsrv -
580=sntp-heartbeat -
581=bdp - bundle discovery protocol
582=scc-security -
583=philips-vc - philips video-conferencing
584=keyserver -
585=imap4-ssl - imap4+ssl
586=password-chg -
587=submission -
588=cal -
589=eyelink -
590=tns-cml -
591=http-alt - filemaker, inc. - http alternate
592=eudora-set -
593=http-rpc-epmap - http rpc ep map
594=tpip -
595=cab-protocol -
596=smsd -
597=ptcnameservice - ptc name service
598=sco-websrvrmg3 - sco web server manager 3
599=acp - aeolon core protocol
600=ipcserver - sun ipc server
606=urm - cray unified resource manager
607=nqs - nqs
608=sift-uft - sender-initiated/unsolicited file transfer
609=npmp-trap - npmp-trap
610=npmp-local - npmp-local
611=npmp-gui - npmp-gui
628=qmqp - qmail quick mail queueing
633=servstat - service status update (sterling software)
634=ginad - ginad
635=mount - nfs mount service
636=ldapssl - ldap over ssl
640=pcnfs - pc-nfs dos authentication
650=bwnfs - bw-nfs dos authentication
666=doom - doom id software
674=port
704=elcsd - errlog copy/server daemon
709=entrustmanager - entrustmanager
729=netviewdm1 - ibm netview dm/6000 server/client
730=netviewdm2 - ibm netview dm/6000 send/tcp
731=netviewdm3 - ibm netview dm/6000 receive/tcp
737=sometimes-rpc2 - rusersd on my openbsd box
740=netcp - netscout control protocol
741=netgw - netgw
742=netrcs - network based rev. cont. sys.
744=flexlm - flexible license manager
747=fujitsu-dev - fujitsu device control
748=ris-cm - russell info sci calendar manager
749=kerberos-adm - kerberos administration
750=kerberos-sec -
751=kerberos_master -
752=qrh -
753=rrh -
754=kbr5_prop -
758=nlogin -
759=con -
760=ns -
761=rxe -
762=quotad -
763=cycleserv -
764=omserv -
765=webster -
767=phonebook - phone
769=vid -
770=cadlock -
771=rtip -
772=cycleserv2 -
773=submit -
774=rpasswd -
775=entomb -
776=wpages -
780=wpgs -
781=hp-collector - hp performance data collector
782=hp-managed-node - hp performance data managed node
783=hp-alarm-mgr - hp performance data alarm manager
786=concert - concert
799=controlit -
800=mdbs_daemon -
801=device -
808=port
871=supfilesrv = sup server
888=cddatabase - cddatabase
901=port
911=dark shadow
989=ftps-data - ftp over tls/ssl
990=ftp control tls/ssl
992=telnets - telnet protocol over tls/ssl
993=imaps - imap4 protocol over tls/ssl
995=pop3s - pop3 (post office protocol) over tls/ssl
996=vsinet - vsinet
997=maitrd -
998=busboy -
999=puprouter -
347=fatserv - fatmen server
348=csi-sgwp - cabletron management protocol
349=mftp -
350=matip-type-a - matip type a
351=matip-type-b - matip type b or bhoetty
352=dtag-ste-sb - dtag, or bhoedap4
353=ndsauth -
354=bh611 -
355=datex-asn -
356=cloanto-net-1 - cloanto net 1
357=bhevent -
358=shrinkwrap -
359=tenebris_nts - tenebris network trace service
360=scoi2odialog -
361=semantix -
362=srssend - srs send
363=rsvp_tunnel -
364=aurora-cmgr -
365=dtk - deception tool kit
366=odmr -
367=mortgageware -
368=qbikgdp -
369=rpc2portmap -
370=codaauth2 -
371=clearcase - clearcase
372=ulistserv - unix listserv
373=legent-1 - legent corporation
374=legent-2 - legent corporation
375=hassle - hassle
376=nip - amiga envoy network inquiry proto
377=tnetos - nec corporation
378=dsetos - nec corporation
379=is99c - tia/eia/is-99 modem client
380=is99s - tia/eia/is-99 modem server
381=hp-collector - hp performance data collector
382=hp-managed-node - hp performance data managed node
383=hp-alarm-mgr - hp performance data alarm manager
384=arns - a remote network server system
385=ibm-app - ibm application 386=asa - asa message router object def.
387=aurp - appletalk update-based routing pro.
388=unidata-ldm - unidata ldm version 4
389=ldap - lightweight directory access protocol
390=uis - uis
391=synotics-relay - synoptics snmp relay port
392=synotics-broker - synoptics port broker port
393=dis - data interpretation system
394=embl-ndt - embl nucleic data transfer
395=netcp - netscout control protocol
396=netware-ip - novell netware over ip
397=mptn - multi protocol trans. net.
398=kryptolan - kryptolan
399=iso-tsap-c2 - iso transport class 2 non-control over tcp
400=work-sol - workstation solutions
401=ups - uninterruptible power supply
402=genie - genie protocol
403=decap - decap
404=nced - nced
405=ncld - ncld
406=imsp - interactive mail support protocol
407=timbuktu - timbuktu
408=prm-sm - prospero resource manager sys. man.
409=prm-nm - prospero resource manager node man.
410=decladebug - decladebug remote debug protocol
411=rmt - remote mt protocol
412=synoptics-trap - trap convention port
413=smsp - smsp
414=infoseek - infoseek
415=bnet - bnet
416=silverplatter - silverplatter
417=onmux - onmux
418=hyper-g - hyper-g
419=ariel1 - ariel
420=smpte - smpte
421=ariel2 - ariel
422=ariel3 - ariel
423=opc-job-start - ibm operations planning and control start
424=opc-job-track - ibm operations planning and control track
425=icad-el - icad
426=smartsdp - smartsdp
427=svrloc - server location
428=ocs_cmu - ocs_cmu
429=ocs_amu - ocs_amu
430=utmpsd - utmpsd
431=utmpcd - utmpcd
432=iasd - iasd
433=nnsp - nnsp
434=mobileip-agent - mobileip-agent
435=mobilip-mn - mobilip-mn
436=dna-cml - dna-cml
437=comscm - comscm
438=dsfgw - dsfgw
439=dasp - dasp
440=sgcp - sgcp
441=decvms-sysmgt - decvms-sysmgt
442=cvc_hostd - cvc_hostd
443=https - https (hyper text transfer protocol secure) - ssl (secure
socket layer)
444=snpp - simple network paging protocol
445=microsoft-ds - microsoft-ds
446=ddm-rdb - ddm-rdb
447=ddm-dfm - ddm-rfm
448=ddm-byte - ddm-byte
Инструменты Internet Explorer 8 Beta 2 для разработчиков.
В марте этого года мы
уже писали об инструментах для разработчика в IE8 Beta 1, но IE8 Beta2
позволяет более полно использовать инструменты за счет значительных изменений в
имеющихся функциях, а также новых возможностей.
В принципе инструменты для разработчика должны обладать следующими свойствами: Быть интегрированными и простыми в использовании;
Иметь визуальный интерфейс; C их помощью можно быстро протестировать сайт.
Дата проведения: 28 октября 2008 г.; Место проведения: Амбер Плаза, Москва,
Россия. Конференция для веб-разработчиков и разработчиков мобильных приложений в
Москве. Узнайте, как наилучшим образом использовать инструменты разработки и API
от Google, чтобы создавать социальные, мобильные и картографические приложения,
как использовать AJAX/JavaScript инструменты и библиотеки от Google и многое
другое из первых уст.
ТОП 10 самых раздражающих факторов для программиста.
Совсем недавно наткнулся в интернете на забавный "хит-парад" наиболее
раздражающих вещей для программиста. Поскольку он был на английском — решил
перевести текст и несколько адаптировать к нашим реалиям…