关于大ray聊天记录的信息

hacker|
104

我的任务栏变宽了怎么调啊?不要关于锁定任务栏的,我试过了没用

慢慢移动鼠标到任务栏的上边沿往下托动,然后锁定任务栏

多宽、大小都是可调的,调整一下再锁定就不会乱动了

XP中的任务栏

在Win XP中,默认蓝色主题,任务栏的“开始”菜单是绿色,其他部分是蓝色。虽然相比经典任务栏要“惊艳”许多,但功能并没有实质改变。 Windows XP任务栏实用技巧总集收藏本文章 一、优化分组XP任务栏 如果你在使用电脑时经常开启多个应用程序,那应该非常珍惜任务栏上的空间。但是,无论浏览网页或使用办公软件,很多时候难免要打开多个窗口,这样就会把Windows XP的任务栏塞得满满的。现在,Windows XP的分组任务栏功能可以将相同或类似的程序放在一组中,这样用户只需点击一个窗口图标就能分别选择多个程序窗口。在默认状态下,Windows XP会把最先打开的程序排在前面。不过,通过调整注册表项目,我们还可以对这个组合再进行优化。 运行注册表编辑器,依次展开[HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED ]分支,单击菜单栏上的“编辑→新建→DWORD值”命令,将该DWORD值命名为“TaskbarGroupSize”,然后双击并改变该DWORD的键值: 0——Windows XP会把最早打开的程序排在前面。 1——Windows XP会把最大的程序排在前面。 2——Windows XP会把两个或以上相同程序的窗口组成一组。 3——Windows XP会把三个或以上相同程序的窗口组成一组。 根据自己的需要设置完毕后,关闭注册表编辑器并重新启动电脑,任务栏就会按你的要求重新排列和分组了。 二、把WMP放在任务栏 右击任务栏选择“工具栏→Windows Media Play”,启动WMP,最小化WMP窗口。OK现在你可以看到任务栏上出现了WMP的控制按钮。 三、自动隐藏桌面图标 右击任务栏选择“工具栏→桌面”,按住桌面工具栏前端拖动到窗口左侧,右击设置自动隐藏,同样可以选中“前端显示”以便在其它窗口中使用。然后右击桌面,选择“排列图标→显示桌面图标”,取消其前面的√,这样桌面上的图标会全部消失。要使用桌面图标时,把鼠标指向桌面左侧图标就会自动出现,离开后又会自动消失。 四、放在桌面上的运行窗口 在Windows XP的任务栏空白处右击,选择“工具栏→地址”,在任务栏会出现一个“地址”工具栏。再右击任务栏,单击取消锁定任务栏前的“√”,把鼠标指向“地址”工具栏的前端,按住拖动到桌面上方放开,“地址栏”就会出现在桌面上方。右击“地址栏”的前端选择“自动隐藏”,这样地址栏会被隐藏起来,如果希望在其它窗口中也可以显示使用地址栏还要再选中“前端显示”。 现在不管你在干什么,只要把鼠标指向屏幕上方,地址栏就会自动出现,你可以直接输入“D:/ME”一类的路径回车直接打开相应文件夹,也可以输入gpedit.msc运行组策略、输入regedit打开注册表编辑器等等,就像运行窗口一样。即使你想上网也可以输入网址回车直接打开相应网页。 此外,右击“地址栏”的前端选择“工具栏→新建工具栏”,在弹出“新建工具栏”窗口中展开我的电脑,选中“C:\Documents and Settings→晨星→收藏夹”确定还可以增加一个收藏夹,单击收藏夹后的“”图标从收藏夹中选择所需网站直接上网。同样你也可以把一些常用的文件夹添加进来。 五、真正锁定XP任务栏 问:我的电脑安装的操作系统是Windows XP专业版,在其中设置了“锁定任务栏”后,其他人还是可以通过该设置来解除锁定。请问有什么办法能解决这个问题? 答:在Windows XP专业版中,可以用“组策略”来实现更高级的锁定。具体操作步骤如下: (1)在系统桌面上用鼠标依次选择“开始→运行”。 (2)在出现窗口的“打开”栏中键入gpedit.msc后按回车键启动组策略。 (3)依次展开“用户配置→管理模板→任务栏和[开始]菜单”,在右侧窗口中找到“锁定任务栏”后用鼠标双击该选项。 (4)在弹出的窗口中选择“已启用”,再单击“确定”按钮即可。 再打开“任务栏”属性时你会发现“锁定任务栏”选项已经变成不可选状态了。 六、任务栏假死解决技巧 使用Windows XP操作系统的用户,都遇到过这样的现象:操作过程中想在任务栏中切换窗口时,忽然发现点击任务栏中的图标没有任何反应了,就像系统死机一样,这就是Windows XP中常见的任务栏失去响应,又被称为“任务栏假死现象”。我们可以用下面的方法解决它。  Windows XP的“高级文字服务”包括了语音、手写和中文键盘输入服务,我们常用的输入法在Windows XP中也被归入高级文字服务。但是某些服务,如手写或语音功能可能与某些软件存在冲突,最明显的反映就是任务栏失去响应。例如我们清除文档记录点击“确定”或者打开多个IE快速关闭时,任务栏假死现象就很可能发生。  其实高级文字服务中的语音、手写功能使用的人并不多,我们完全可以将其关闭。打开“控制面板”,点击“切换到经典视图”,双击“区域和语言选项”,在对话框中点击“语言”标签,再单击“详细信息”按钮,在打开的“文字服务和输入语言”对话框中点击“高级”,选中“关闭高级文字服务”选项后保存设置即可。  由于中文输入法也属于高级文字服务的一部分,因此关闭服务后导致的结果就是输入法切换栏消失,我们就只能用快捷键“Ctrl+Shift”来切换输入法了。  七。 任务栏“桌面”秀 运行多个应用程序后,会有一大堆窗口把桌面遮住。这时如再想打开桌面上的快捷方式,就得先将所有窗口最小化后,才能使用桌面。其实还有个方法让你快速打开桌面上的快捷方式,在任务栏上的空白处单击鼠标右键,选择“工具栏”菜单中的“桌面”命令,再次右击任务栏,然后将桌面的“显示文字”和“显示标题”项去掉,桌面上的所有快捷方式将会变成图标放在任务栏上了。 八. 禁用“上下文菜单” 是否有人(特别是菜鸟)乱动你的电脑,而把任务栏弄得乱七八糟,如果禁止任务栏的“上下文菜单”就不会出现这种问题了。运行“gpedit.msc”打开组策略,依次点击“用户配置”、“管理模板”、“任务栏和[开始]菜单”,然后在右侧窗口双击“阻止访问任务栏的上下文菜单”项 ,在弹出的窗口“设置”中选择“已启用”即可。  另外我们还可以通过修改注册表来实现这一功能,进入如下路径“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\”,在“Explorer”键值下新建DWORD值“NoTrayContextMenu”,把值设为“1”就能阻止访问任务栏的上下文菜单了。 九。 指定“分组相似”窗口数量 分组相似任务栏功能可以在打开过多任务窗口时自动分组,由同一程序打开的多个窗口将会折叠成一个按钮。我们可以通过修改注册表指定每组窗口的数量。打开注册表编辑器并定位到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced”,在右边的窗口中新建DWORD值“TaskbarGroupSize”,将其设为想要的窗口数量即可。 在多个任务窗口中进行切换时该功能可能会带来一些麻烦,如用QQ跟多人聊天时,用IE浏览多个网页时,其实禁止此项功能很简单,右键单击“任务栏”空白处,在弹出菜单中选择“属性”,在“任务栏”标签中将“分组相似任务栏按钮”选项去掉就可以了。 十. 更改系统托盘 系统托盘的图标是可以更改的,通过“任务栏属性”窗口可以选择不显示时间,通过“控制面板”中的“多媒体”属性可以关闭音量控制图标,通过“输入法属性”设置对话框可以隐藏输入法指示器,通过“控制面板”中的“电源管理”选项可以设置电源指示图标。 有的软件会自动把图标添加到托盘区,但是软件装多了,系统托盘就会非常拥挤,而且启动的速度也会相应减慢,最简单的方法是在“系统配置实用程序”的“启动”选项中禁止某些软件的启动。同样也可以通过修改注册表来将其禁止,进入“HKEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ Current Version\Run”,在右窗口中删除对应图标的项值。 十一。 任务栏大“挪移” 在以前的Windows版本中,我们可以把任务栏放在桌面左侧、右侧或顶部,可在Windows XP中无论怎么移动任务栏,它都顽固地不想挪窝。其实要想移动任务栏也不难,右键单击任务栏在菜单中去掉“锁定任务栏”的小勾即可。 十二. 时间显示“完全版” 不是说Windows XP能完整地显示日期、星期、上/下午、时钟和分钟吗?为什么默认情况下任务栏只显示时钟和分钟?想要“完全版”的时间,首先打开“控制面板”选择“区域和语言”设置,然后点击“自定义”按钮,把时间属性页中的时间格式改为“tt h:mm:ss”或“tt hh:mm:ss”,然后用鼠标将任务栏往上拉大,这时就能看到所有的时间都完全显示出来了。

怎样理解端口和端口号?

有过一些黑客攻击方面知识的读者都会知道,其实那些所谓的黑客并不是像人们想象那样从天而降,而是实实在在从您的计算机"大门"中自由出入。计算机的"大门"就是我们平常所说的"端口",它包括计算机的物理端口,如计算机的串口、并口、输入/输出设备以及适配器接口等(这些端口都是可见的),但更多的是不可见的软件端口,在本文中所介绍的都是指"软件端口",但为了说明方便,仍统称为"端口"。本文仅就端口的基础知识进行介绍,

一、端口简介

随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口。有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有Socket接口的计算机进行通信。端口在计算机编程上也就是"Socket接口"。

有了这些端口后,这些端口又是如何工作呢?例如一台服务器为什么可以同时是Web服务器,也可以是FTP服务器,还可以是邮件服务器等等呢?其中一个很重要的原因是各种服务采用不同的端口分别提供不同的服务,比如:通常TCP/IP协议规定Web采用80号端口,FTP采用21号端口等,而邮件服务器是采用25号端口。这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。

据专家们分析,服务器端口数最大可以有65535个,但是实际上常用的端口才几十个,由此可以看出未定义的端口相当多。这是那么多黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。这个程序就是"后门"程序,这些后门程序就是常说的木马程序。简单的说,这些木马程序在入侵前是先通过某种手段在一台个人计算机中植入一个程序,打开某个(些)特定的端口,俗称"后门"(BackDoor),使这台计算机变成一台开放性极高(用户拥有极高权限)的FTP服务器,然后从后门就可以达到侵入的目的。

二、端口的分类

端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:

(1)公认端口(Well Known

Ports):这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对面应的服务进行列表,供各位理解和参考。

(2) 注册端口(Registered

Ports):端口号从1025到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。

(3) 动态和/或私有端口(Dynamic and/or Private

Ports):端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。

如果根据所提供的服务方式的不同,端口又可分为"TCP协议端口"和"UDP协议端口"两种。因为计算机之间相互通信一般采用这两种通信协议。前面所介绍的"连接方式"是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用TCP协议;另一种是不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"无连接方式"。这种方式大多采用UDP协议,IP协议也是一种无连接方式。对应使用以上这两种通信协议的服务所提供的端口,也就分为"TCP协议端口"和"UDP协议端口"。

使用TCP协议的常见端口主要有以下几种:

(1) FTP:定义了文件传输协议,使用21端口。常说某某计算机开了FTP服务便是启动了文件传输服务。下载文件,上传主页,都要用到FTP服务。

(2)

Telnet:它是一种用于远程登陆的端口,用户可以以自己的身份远程连接到计算机上,通过这种端口可以提供一种基于DOS模式下的通信服务。如以前的BBS是纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。

(3)

SMTP:定义了简单邮件传送协议,现在很多邮件服务器都用的是这个协议,用于发送邮件。如常见的免费邮件服务中用的就是这个邮件服务端口,所以在电子邮件设置中常看到有这么SMTP端口设置这个栏,服务器开放的是25号端口。

(4)

POP3:它是和SMTP对应,POP3用于接收邮件。通常情况下,POP3协议所用的是110端口。也是说,只要你有相应的使用POP3协议的程序(例如Foxmail或Outlook),就可以不以Web方式登陆进邮箱界面,直接用邮件程序就可以收到邮件(如是163邮箱就没有必要先进入网易网站,再进入自己的邮箱来收信)。

使用UDP协议端口常见的有:

(1)

HTTP:这是大家用得最多的协议,它就是常说的"超文本传输协议"。上网浏览网页时,就得在提供网页资源的计算机上打开80号端口以提供服务。常说"WWW服务"、"Web服务器"用的就是这个端口。

(2) DNS:用于域名解析服务,这种服务在Windows

NT系统中用得最多的。因特网上的每一台计算机都有一个网络地址与之对应,这个地址是常说的IP地址,它以纯数字+"."的形式表示。然而这却不便记忆,于是出现了域名,访问计算机的时候只需要知道域名,域名和IP地址之间的变换由DNS服务器来完成。DNS用的是53号端口。

(3) SNMP:简单网络管理协议,使用161号端口,是用来管理网络设备的。由于网络设备很多,无连接的服务就体现出其优势。

(4)

OICQ:OICQ程序既接受服务,又提供服务,这样两个聊天的人才是平等的。OICQ用的是无连接的协议,也是说它用的是UDP协议。OICQ服务器是使用8000号端口,侦听是否有信息到来,客户端使用4000号端口,向外发送信息。如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。

在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的。表1所列的都是服务器默认的端口,不允许改变,一般通信过程都主要用到这些端口。

表1

服务类型默认端口服务类型默认端口

Echo7Daytime13

FTP21Telnet23

SMTP25Time37

Whois43DNS53

Gopher70Finger79

WWW80POP3110

NNTP119IRC194

另外代理服务器常用以下端口:

(1). HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080

(2). SOCKS代理协议服务器常用端口号:1080

(3). FTP协议代理服务器常用端口号:21

(4). Telnet协议代理服务器常用端口:23

三、端口在黑客中的应用

像木马之类的黑客程序,就是通过对端口的入侵来实现其目的的。在端口的利用上,黑客程序通常有两种方式,那就是"端口侦听"和"端口扫描"。

"端口侦听"与"端口扫描"是黑客攻击和防护中经常要用到的两种端口技术,在黑客攻击中利用它们可以准确地寻找攻击的目标,获取有用信息,在个人及网络防护方面通过这种端口技术的应用可以及时发现黑客的攻击及一些安全漏洞。下面首先简单介绍一下这两种端口技术的异同。

"端口侦听"是利用某种程序对目标计算机的端口进行监视,查看目标计算机上有哪能些端口是空闲、可以利用的。通过侦听还可以捕获别人有用的信息,这主要是用在黑客软件中,但对于个人来说也是非常有用的,可以用侦听程序来保护自己的计算机,在自己计算机的选定端口进行监视,这样可以发现并拦截一些黑客的攻击。也可以侦听别人计算机的指定端口,看是否空闲,以便入侵。

"端口扫描"(port

scanning)是通过连接到目标系统的TCP协议或UDP协议端口,来确定什么服务正在运行,然后获取相应的用户信息。现在有许多人把"端口侦听"与"端口扫描"混为一谈,根本分不清什么样的情况下要用侦听技术,什么样的情况下要用扫描技术。不过,现在的这类软件也似乎对这两种技术有点模糊了,有的干脆把两个功能都集成在一块。

"端口侦听"与"端口扫描"有相似之处,也有区别的地方,相似的地方是都可以对目标计算机进行监视,区别的地方是"端口侦听"属于一种被动的过程,等待别人的连接的出现,通过对方的连接才能侦听到需要的信息。在个人应用中,如果在设置了当侦听到有异常连接立即向用户报告这个功能时,就可以有效地侦听黑客的连接企图,及时把驻留在本机上的木马程序清除掉。这个侦听程序一般是安装在目标计算机上。用在黑客中的"端口侦听"通常是黑客程序驻留在服务器端等待服务器端在进行正常活动时捕获黑客需要的信息,然后通过UDP协议无连接方式发出去。而"端口扫描"则是一种主动过程,它是主动对目标计算机的选定端口进行扫描,实时地发现所选定端口的所有活动(特别是对一些网上活动)。扫描程序一般是安装在客户端,但是它与服务器端的连接也主要是通过无连接方式的UDP协议连接进行。

在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在侦听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。端口侦听在网络中的任何一个位置模式下都可实施进行,而黑客一般都是利用端口侦听来截取用户口令。

四、端口侦听原理

以太网(Ethernet)协议的工作方式是将要发送的数据包发往连接在一起的所有计算机。在包头中包括有应该接收数据包的计算机的正确地址,因为只有与数据包中目标地址一致的那台计算机才能接收到信息包。但是当计算机工作在侦听模式下,不管数据包中的目标物理地址是什么,计算机都将可以接收到。当同一网络中的两台计算机通信的时候,源计算机将写有目的计算机地址的数据包直接发向目的计算机,或者当网络中的一台计算机同外界的计算机通信时,源计算机将写有目的计算机IP地址的数据包发向网关。但这种数据包并不能在协议栈的高层直接发送出去,要发送的数据包必须从TCP/IP协议的IP协议层交给网络接口--数据链路层。网络接口不会识别IP地址的,在网络接口中,由IP协议层来的带有IP地址的数据包又增加了一部分以太网的帧头信息。在帧头中,有两个域分别为只有网络接口才能识别的源计算机和目的计算机的物理地址,这是一个48位的地址,这个48位的地址是与IP地址相对应的。换句话说,一个IP地址也会对应一个物理地址。对于作为网关的计算机,由于它连接了多个网络,它也就同时具备有很多个IP地址,在每个网络中它都有一个。而发向网络外的帧中继携带的是网关的物理地址。

以太网中填写了物理地址的帧从网络端口中(或者从网关端口中)发送出去,传送到物理的线路上。如果局域网是由一条粗同轴电缆或细同轴电缆连接成的,那么数字信号在电缆上传输信号就能够到达线路上的每一台计算机。再当使用集线器的时候,发送出去的信号到达集线器,由集线器再发向连接在集线器上的每一条线路。这样在物理线路上传输的数字信号也就能到达连接在集线器上的每个计算机了。当数字信号到达一台计算机的网络接口时,正常状态下网络接口对读入数据帧进行检查,如数据帧中携带的物理地址是自己的或者物理地址是广播地址,那么就会将数据帧交给IP协议层软件。对于每个到达网络接口的数据帧都要进行这个过程的。但是当计算机工作在侦听模式下,所有的数据帧都将被交给上层协议软件处理。

当连接在同一条电缆或集线器上的计算机被逻辑地分为几个子网的时候,那么要是有一台计算机处于侦听模式,它可以接收到发向与自己不在同一个子网(使用了不同的掩码、IP地址和网关)的计算机的数据包,在同一个物理信道上传输的所有信息都可以被接收到。

在UNIX系统上,当拥有超级权限的用户要想使自己所控制的计算机进入侦听模式,只需要向Interface(网络接口)发送I/O控制命令,就可以使计算机设置成侦听模式了。而在Windows

9x的系统中则不论用户是否有权限都将可以通过直接运行侦听工具就可以实现。

在端口处于侦听时,常常要保存大量的信息(也包含很多的垃圾信息),并将对收集的信息进行大量的整理,这样就会使正在侦听的计算机对其他用户的请求响应变的很慢。同时侦听程序在运行的时候需要消耗大量的处理器时间,如果在这时就详细的分析包中的内容,许多包就会来不及接收而被漏走。所以侦听程序很多时候就会将侦听得到的包存放在文件中等待以后分析。分析侦听到的数据包是很头疼的事情,因为网络中的数据包都非常之复杂。两台计算机之间连续发送和接收数据包,在侦听到的结果中必然会加一些别的计算机交互的数据包。侦听程序将同一TCP协议会话的包整理到一起就相当不容易,如果还期望将用户详细信息整理出来就需要根据协议对包进行大量的分析。

现在网络中所使用的协议都是较早前设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础。在通常的网络环境之下,用户的信息包括口令都是以明文的方式在网上传输的,因此进行端口侦听从而获得用户信息并不是一件难点事情,只要掌握有初步的TCP/IP协议知识就可以轻松的侦听到想要的信息的。

五、端口扫描原理

"端口扫描"通常指用同一信息对目标计算机的所有所需扫描的端口进行发送,然后根据返回端口状态来分析目标计算机的端口是否打开、是否可用。"端口扫描"行为的一个重要特征是:在短时期内有很多来自相同的信源地址传向不同的目的地端口的包。

对于用端口扫描进行攻击的人来说,攻击者总是可以做到在获得扫描结果的同时,使自己很难被发现或者说很难被逆向跟踪。为了隐藏攻击,攻击者可以慢慢地进行扫描。除非目标系统通常闲着(这样对一个没有listen端口的数据包都会引起管理员的注意),有很大时间间隔的端口扫描是很难被识别的。隐藏源地址的方法是发送大量的欺骗性的端口扫描包(1000个),其中只有一个是从真正的源地址来的。这样,即使全部包(1000)都被察觉,被记录下来,也没有人知道哪个是真正的信源地址。能发现的仅仅是"曾经被扫描过"。也正因为这样那些黑客们才乐此不彼地继续大量使用这种端口扫描技术来达到他们获取目标计算机信息、并进行恶意攻击。

通常进行端口扫描的工具目前主要采用的是端口扫描软件,也通称之为"端口扫描器",端口扫描可以为提供三个用途:

(1)识别目标系统上正在运行的TCP协议和UDP协议服务。

(2)识别目标系统的操作系统类型(Windows 9x, Windows NT,或UNIX,等)。

(3)识别某个应用程序或某个特定服务的版本号。

端口扫描器是一种自动检测远程或本地计算机安全性弱点的程序,通过使用扫描器你可不留痕迹的发现远程服务器的各种TCP协议端口的分配及提供的服务,还可以得知它们所使用的软件版本!这就能让间接的了解到远程计算机所存在的安全问题。

端口扫描器通过选用远程TCP/IP协议不同的端口的服务,记录目标计算机端口给予的回答的方法,可以搜集到很多关于目标计算机的各种有用信息(比如:是否有端口在侦听?是否允许匿名登陆?是否有可写的FTP目录,是否能用TELNET等。

端口扫描器并不是一个直接攻击网络漏洞的程序,它仅仅能帮助发现目标机的某些内在的弱点。一个好的扫描器还能对它得到的数据进行分析,帮助查找目标计算机的漏洞。但它不会提供一个系统的详细步骤。

端口扫描器在扫描过程中主要具有以下三个方面的能力:

(1) 发现一个计算机或网络的能力;

(2) 一旦发现一台计算机,就有发现目标计算机正在运行什么服务的能力;

(3) 通过测试目标计算机上的这些服务,发现存在的漏洞的能力。

编写扫描器程序必须要很多TCP/IP协议程序编写和C,Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的方法。

六、常用端口

在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的,所以了解这些常用端口在一定程序上是非常必要的,下表2列出了计算机的常用端口所对应的服务(注:在这列表中各项"="前面的数字为端口号,"="后面的为相应端口服务。)。

1=tcpmux(TCP协议 Port Service Multiplexer)401=ups(Uninterruptible Power

Supply)

2=compressnet=Management Utility402=genie(Genie Protocol)

3=compressnet=Compression Process403=decap

5=rje(Remote Job Entry)404=nced

7=echo=Echo405=ncld

9=discard406=imsp(Interactive Mail Support Protocol)

11=systat,Active Users407=timbuktu

13=daytime408=prm-sm(Prospero Resource Manager Sys. Man.)

17=qotd(Quote of the Day)409=prm-nm(Prospero Resource Manager Node Man.)

18=msp(Message Send Protocol)410=decladebug(DECLadebug Remote Debug

Protocol)

19=Character Generator411=rmt(Remote MT Protocol)

20=FTP-data(File Transfer [Default Data])412=synoptics-trap(Trap

Convention Port)

21=FTP(File Transfer [Control])413=smsp

22=ssh414=infoseek

23=telnet415=bnet

24private mail system416=silverplatter

25=smtp(Simple Mail Transfer)417=onmux

27=nsw-fe(NSW User System FE)418=hyper-g

29=msg-icp419=ariel1

31=msg-auth420=smpte

33=Display Support Protocol421=ariel2

35=private printer server422=ariel3

37=time423=opc-job-start(IBM Operations Planning and Control Start)

38=rap(Route Access Protocol)424=opc-job-track(IBM Operations Planning and

Control Track)

39=rlp(Resource Location Protocol)425=icad-el(ICAD)

41=graphics426=smartsdp

42=nameserver(WINS Host Name Server)427=svrloc(Server Location)

43=nicname(Who Is)428=ocs_cmu

44=mpm-flags(MPM FLAGS Protocol)429=ocs_amu

45=mpm(Message Processing Module [recv])430=utmpsd

46=mpm-snd(MPM [default send])431=utmpcd

47=ni-ftp432=iasd

48=Digital Audit Daemon433=nnsp

49=tacacs(Login Host Protocol (TACACS))434=mobileip-agent

50=re-mail-ck(Remote Mail Checking Protocol)435=mobilip-mn

51=la-maint(IMP Logical Address Maintenance)436=dna-cml

52=xns-time(XNS Time Protocol)437=comscm

53=Domain Name Server438=dsfgw

54=xns-ch(XNS Clearinghouse)439=dasp(dasp Thomas Obermair)

55=isi-gl(ISI Graphics Language)440=sgcp

56=xns-auth(XNS Authentication)441=decvms-sysmgt

57= private terminal access442=cvc_hostd

58=xns-mail(XNS Mail)443=https(https Mcom)

59=private file service444=snpp(Simple Network Paging Protocol)

61=ni-mail(NI MAIL)445=microsoft-ds

62=acas(ACA Services)446=ddm-rdb

63=whois+whois+447=ddm-dfm

64=covia(Communications Integrator (CI))448=ddm-byte

65=tacacs-ds(TACACS-Database Service)449=as-servermap

66=sql*net(Oracle SQL*NET)450=tserver

67=bootps(Bootstrap Protocol Server)451=sfs-smp-net(Cray Network Semaphore

server)

68=bootpc(Bootstrap Protocol Client)452=sfs-config(Cray SFS config server)

69=tftp(Trivial File Transfer)453=creativeserver

70=gopher454=contentserver

71=netrjs-1,Remote Job Service455=creativepartnr

72=netrjs-2,Remote Job Service456=macon-tcp

73=netrjs-3,Remote Job Service457=scohelp

74=netrjs-4,Remote Job Service458=appleqtc(apple quick time)

75=private dial out service459=ampr-rcmd

76=deos(Distributed External Object Store)460=skronk

77=private RJE service461=datasurfsrv

78=vettcp462=datasurfsrvsec

79=finger463=alpes

80=http(World Wide Web HTTP)464=kpasswd

81=hosts2-ns(HOSTS2 Name Server)465=ssmtp

82=xfer(XFER Utility)466=digital-vrc

83=mit-ml-dev(MIT ML Device)467=mylex-mapd

84=ctf(Common Trace Facility)468=photuris

85=mit-ml-dev(MIT ML Device)469=rcp(Radio Control Protocol)

86=mfcobol(Micro Focus Cobol)470=scx-proxy

87= private terminal link471=mondex

88=kerberos472=ljk-login

89=su-mit-tg(SU/MIT Telnet Gateway)473=hybrid-pop

90=dnsix(DNSIX Securit Attribute Token Map)474=tn-tl-w1

91=mit-dov(MIT Dover Spooler)475=tcpnethaspsrv

92=npp(Network Printing Protocol)476=tn-tl-fd1

93=dcp(Device Control Protocol)477=ss7ns

94=objcall(Tivoli Object Dispatcher)478=spsc

95=supdup479=iafserver

96=dixie(DIXIE Protocol Specification)480=iafdbase

97=swift-rvf(Swift Remote Virtural File Protocol)481=ph(Ph service)

98=tacnews482=bgs-nsi

99=metagram,Metagram Relay483=ulpnet

100=newacct,[unauthorized use]484=integra-sme(Integra Software Management

Environment)

101=hostname,NIC Host Name Server485=powerburst(Air Soft Power Burst)

102=iso-tsap(ISO-TSAP Class 0)486=avian

103=gppitnp(Genesis Point-to-Point Trans Net)487=saft

104=acr-nema(ACR-NEMA Digital Imag. Comm. 300)488=gss-http

105=Mailbox Name Nameserver489=nest-protocol

106=3com-tsmux(3COM-TSMUX)490=micom-pfs

107=rtelnet(Remote Telnet Service)491=go-login

108=snagas(SNA Gateway Access Server)492=ticf-1(Transport Independent

Convergence for FNA)

109=pop2(Post Office Protocol - Version 2)493=ticf-2(Transport Independent

Convergence for FNA)

110=pop3(Post Office Protocol - Version 3)494=pov-ray

111=sunrpc(SUN Remote Procedure Call)495=intecourier

112=mcidas(McIDAS Data Transmission Protocol)496=pim-rp-disc

113=auth(Authentication Service)497=dantz

114=audionews(Audio News Multicast)498=siam

115=sftp(Simple File Transfer Protocol)499=iso-ill(ISO ILL Protocol)

116=ansanotify(ANSA REX Notify)500=isakmp

117=uucp-path(UUCP Path Service)501=stmf

118=sqlserv502=asa-appl-proto

119=nntp(Network News Transfer Protocol)503=intrinsa

120=cfdptkt504=citadel

121=erpc(Encore Expedited Remote Pro.Call)505=mailbox-lm

122=smakynet506=ohimsrv

123=ntp(Network Time Protocol)507=crs

124=ansatrader(ANSA REX Trader)508=xvttp

125=locus-map(Locus PC-Interface Net Map Ser)509=snare

126=unitary(Unisys Unitary Login)510=fcp(FirstClass Protocol)

127=locus-con(Locus PC-Interface Conn Server)511=mynet(mynet-as)

128=gss-xlicen(GSS X License Verification)512=exec(remote process

execution)

129=pwdgen(Password Generator Protocol)513=login(remote login a la telnet)

130=cisco-fna(cisco FNATIVE)514=shell,cmd

131=cisco-tna(cisco TNATIVE)515=printer,spooler

132=cisco-sys(cisco SYSMAINT)516=videotex

133=statsrv(Statistics Service)517=talk(like tenex link)

134=ingres-net(INGRES-NET Service)518=ntalk

135=epmap(DCE endpoint resolution)519=utime(unixtime)

136=profile(PROFILE Naming System)520=efs(extended file name server)

137=netbios-ns(NETBIOS Name Service)521=ripng

138=netbios-dgm(NETBIOS Datagram Service)522=ulp

139=netbios-ssn(NETBIOS Session Service)523=ibm-db2

140=emfis-data(EMFIS Data Service)524=ncp

141=emfis-cntl(

电脑的那些端口分别是什么?

计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。

按端口号可分为3大类:

(1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

(2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

(3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。

8080端口

端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号,比如。

端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。

操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。

端口:21

服务:FTP

说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

端口:22

服务:Ssh

说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

端口:23

服务:Telnet

说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

端口:25

服务:SMTP

说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

端口:80

服务:HTTP

说明:用于网页浏览。木马Executor开放此端口。

端口:102

服务:Message transfer agent(MTA)-X.400 over TCP/IP

说明:消息传输代理。

端口:109

服务:Post Office Protocol -Version3

说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

端口:110

服务:SUN公司的RPC服务所有端口

说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

端口:119

服务:Network News Transfer Protocol

说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

端口:135

服务:Location Service

说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

端口:137、138、139

服务:NETBIOS Name Service

说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

端口:161

服务:SNMP

说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络

室内设计要学哪些?

室内设计的主要课程有:

美术、计算机辅助设计、人体工效学、装饰材料学、木质材料学、家具与室内设计史、家具造型设计、家具结构设计、室内设计原理、室内装饰工程。

就业岗位有:

室内装饰行业的一线设计助理、效果图设计师、装饰工程资料员、预算员、装饰项目助理等岗位;中小型装饰企业主案设计师、设计总监、项目经理、软装饰设计师、陈设设计师和企业经营者。

GTA4自由之城,流程剧情全攻略,谢谢

下载一个任务攻略。

这里是一小部分。因为只能输入9999个字。

【侠盗猎车手4】主线剧情及流程攻略

说明:由于游戏的自由度过高,游戏中会同时出现N个任务点,所以本攻略采取按照任务点的形式来分类,请各位自行查找,不便之处请谅解。

攻略开始

ROMAN篇

1:The Cousins Bellic

从船上下来后和老哥聊几句,接着开车回家,跟着左下角小地图的指示走,到达目的地完成任务。

2:It's Your Call

做完任务1都就有了自己的房子可以在这里换衣服以及记录游戏,出门后抢一辆车去小地图上的R点,剧情之后送ROMAN去制定地点,得到手机,在车上等他一会会发生剧情,然后拿手机,给ROMAN打电话,【手机第一项是电话簿,电话簿里面只有一个人的名字,就是ROMAN的,按回车键拨号,】之后发生剧情.然后开车逃跑,回到指定地点任务完成。任务后可以用手机了。

3:Three's a Crowd

在大街上抢劫也行飚车也行,反正随便走走,一会会接到老哥的电话然后来到R点,剧情过后被老哥叫去当两个妹子的车夫,到指定地点把两个妹子送回家得到MM的电话号码,之后可以打电话泡妞了。

4:Firse Date

告诉老哥认识了个妹子,老哥建议你去换身像样的衣服,来到服装店买身你喜欢的衣服吧,之后会接到妹子的电话叫你陪她出去玩,抢辆车去接妹子,在路上接到老哥求救电话,这里有两个选择,1是去救老哥

2是继续找妹子,如果选择先去救老哥的话可以之后再找妹子,如果先找妹子的话之后会接到老哥的电话说他被痛扁后送医院了。。。。。。。ORZ要你去接他。这里笔者重色轻友的选择了继续找妹子玩。接上妹子去到指定地点(保龄球馆),打完球后送她回家任务结束。

5:Bleed Out

再次接到老哥的求救电话,快速去指定地点发现老哥正在被两个“纱布”痛扁,上去几下干翻他们,发现他们老大想开溜,开车跟着他们老大走来到码头一栋楼下,上楼K死他任务结束。

6:Easy Fare

去老哥的公司发生剧情,一个秃顶“纱布”在调戏老哥的妹子,一段对话后被老哥叫去当车夫,到指定地点接人(靠近后按喇叭),然后根据指示去进行毒品交易,在交易中途遇到警察,开车跑吧,警车不是太快所以重点在于注意转弯不用死踩油门。

7:Jamaican Heat

继续来老哥这里找工作,这次去接一个黑人CJ,这次接人不用再强制开老哥的破车了,可以去抢一辆好的来开,接到他后去人指定地点,过一会发生枪战,必须在CJ死前消灭所有敌人,不过由于是游戏初期没什么难度。

8:Uncle Vlad

来到老哥公司发现老哥在喝闷酒,大厅后知道原来女人被抢了,自己老哥被欺负焉有不帮之理,于是强行拉着老哥去找VIAD这个“纱布”算账,开车来到指定地点,发现VIAD正在和几个人喝酒聊天,2话不说直接上去把那几个人KO了,开车跟着VIAD来到码头,VIAD车开的不快只要注意跟着他走就行不用着急,来到目的地后可以选择要不要杀他,笔者对他一直不爽所以直接爆头。

9:Roman's Sorrow

接到老哥电话叫你快点过去救命,到了目的地之后发现没人,找了半天发现胆小的老哥躲在自己车的后备箱里,剧情后开车回家,结果发现家被人给焚了,无奈回公司吧,回到公司门口发现公司也遭到同样的命运,老哥打电话给妹子得知还有一个以前的房子可以去暂住,根据小地图只是到达目的地完成任务。

10:Hostile Negotiation

接到老哥老婆的电话说老哥被绑架了,先去武器店买把狙击对一会的战斗有大帮助,准备好后来到旧工厂

发现到处是俄国帮的人,这里敌人不是一般的多,而且打得会很爽,手雷燃烧瓶能用的就用上,多注意楼上和房顶上的敌人。经过一番激烈的战斗来到3楼进门前换上狙击,进去后发生剧情,用狙击瞄准挟持老哥那个SB的头直接暴掉,然后送老哥回家完成任务。

11:Weekend at Florian's

接到RAY的电话说是找到NIKO要找的人了,于是和老哥一起开车去到目的地找到一个街头画像的人,用枪指着他的头要挟他说出实话并带我们去找人,这里小地图上没有标志,要听画像人的话来决定行走路线,很简单他会告诉你RIGHT或者LEFT大家应该都能听得懂吧。到目的地后发现找错人了。

12:That Special Someone

接到电话说是找到叛徒并且已经帮NIKO抓住了这个家伙,于是先去找老哥和老哥一起来到机场剧情后选择杀还是不杀,这里随便选,我选杀了。

ROMAN任务完成

备注:在烧房子剧情后就可以找ROMAN要工作去当车夫或者打电话找ROMAN要车当然这个是要出钱的。

Vlad篇

1:Bull in a China Shop

因为有个懦弱的老哥所以当弟弟的也很受气,因为老哥欠了Viad很多钱所以为了老哥的安全暂时帮这个SB做事吧,他让我去帮他收钱,开车到指定地点和老板对话老板一开始不愿意还钱,为了给他点颜色去街对面拿半截砖直接砸了他的店老板就乖乖还钱了,把钱拿回去给Vaid任务完成

2:Hunt Out to Dry

刚刚想休息Viad又打电话来了,去到酒吧他又让我去收钱,这次去到一个洗衣店,进去才提到Viad的名字老板就开溜了,开车追过去用枪指着他的头他才愿意还钱,剧情后完成任务

3:Clean Getaway

还是要债任务,不过这次不是去要钱是去抢车,而且这个SB还懒的送我去让我自己做火车去,到了目的地后把车旁边的人干翻,开车走人,路上给Viad电话他让我把车洗了再帮他开回去,去地图上洗车的标志那里把车洗了后开到车库完成任务

4:Lvan the Not So Terrible

Viad的最后一个任务,据说有人欠他钱不但不还还很嚣张,这次要我去干掉这个人,去到指定地点发现这个人有很多同伴,一路杀过去飞跃几个房顶那个人走投无路了,这里可以选择杀不杀他,如果不杀的话后期在路上能遇到他并且得到一个临时任务。

EMAIL是什么

电子邮件(electronic mail,简称E-mail,标志:@,也被大家昵称为“伊妹儿”)又称电子信箱、电子邮政,它是—种用电子手段提供信息交换的通信方式。是Internet应用最广的服务:通过网络的电子邮件系统,用户可以用非常低廉的价格(不管发送到哪里,都只需负担电话费和网费即可),以非常快速的方式(几秒钟之内可以发送到世界上任何你指定的目的地),与世界上任何一个角落的网络用户联系,这些电子邮件可以是文字、图象、声音等各种方式。同时,用户可以得到大量免费的新闻、专题邮件,并实现轻松的信息搜索。这是任何传统的方式也无法相比的。正是由于电子邮件的使用简易、投递迅速、收费低廉,易于保存、全球畅通无阻,使得电子邮件被广泛地应用,它使人们的交流方式得到了极大的改变。另外,电子邮件还可以进行一对多的邮件传递,同一邮件可以一次发送给许多人。最重要的是,电子邮件是整个网间网以至所有其他网络系统中直接面向人与人之间信息交流的系统,它的数据发送方和接收方都是人,所以极大地满足了大量存在的人与人通信的需求。

电子邮件指用电子手段传送信件、单据、资料等信息的通信方法。电子邮件综合了电话通信和邮政信件的特点,它传送信息的速度和电话一样快,又能象信件一样使收信者在接收端收到文字记录。电子邮件系统又称基于计算机的邮件报文系统。它承担从邮件进入系统到邮件到达目的地为止的全部处理过程。电子邮件不仅可利用电话网络,而且可利用任何通信网传送。在利用电话网络时,还可利用其非高峰期间传送信息,这对于商业邮件具有特殊价值。由中央计算机和小型计算机控制的面向有限用户的电子系统可以看作是一种计算机会议系统

5条大神的评论

  • avatar
    访客 2022-10-09 下午 03:12:05

    9=discard406=imsp(Interactive Mail Support Protocol) 11=systat,Active Users407=timbuktu 13=daytime408=prm-

  • avatar
    访客 2022-10-09 下午 01:47:48

    43=https(https Mcom) 59=private file service444=snpp(Simple Network Paging Protocol) 61=ni-mail(NI M

  • avatar
    访客 2022-10-09 下午 03:08:02

    箱里,剧情后开车回家,结果发现家被人给焚了,无奈回公司吧,回到公司门口发现公司也遭到同样的命运,老哥打电话给妹子得知还有一个以前的房子可以去暂住,根据小地图只是到达目的地完成任务。10:Hostile Negotiatio

  • avatar
    访客 2022-10-09 下午 01:52:12

    分析包中的内容,许多包就会来不及接收而被漏走。所以侦听程序很多时候就会将侦听得到的包存放在文件中等待以后分析。分析侦听到的数据包是很头疼的事情,因为网络中的数据包都非常之复杂。两

  • avatar
    访客 2022-10-09 下午 12:13:11

    中正在传播的信息截获或者捕获到,从而进行攻击。端口侦听在网络中的任何一个位置模式下都可实施进行,而黑客一般都是利用端口侦听来截取用户口令。 四、端口侦听原理 以太网(Ethernet)协议的工作方式是将要发送的数据包发往连接在一起的

发表评论