martes, 4 de junio de 2019

205. Escaneo de puertos

Esta es una técnica de reconocimiento, cuando un programa va a conectarse con otro, debe abrir un puerto, por este puerto la información va a entrar y salir.

Ahora bien, existe una serie de puertos que ya se encuentran ligados a servicios.

Aprovechando la comunicación en los puertos, un atacante puede enviar ciertos comandos a los puertos, cuando se conoce el programa que lo usa esto es mas fácil.

Entonces una vez que se tiene un puerto abierto, se puede explotar el acceso y si este no esta protegido o no tiene la seguridad adecuada se puede hacer que se ejecuten actividades no esperadas dentro del equipo de computo.

Entre la lista de los puertos mas comunes se encuentran

HTTP: puerto 80;
HTTPS: puerto 443;
FTP: puerto 21;
FTPS/SSH: puerto 22;
POP3: puerto 110
POP3 SSL: puerto 995
IMAP: puerto 143
IMAP SSL: puerto 993
SMTP: puerto 25 (alternativas: puerto 26 / puerto 2525)
SMTP SSL: puerto 587
MySQL: puerto 3306
CPanel: puerto 2082
CPanel SSL: puerto 2083
WHM (Webhost Manager): puerto 2086
WHM (Webhost Manager) SSL: puerto 2087
Webmail: puerto 2095
Webmail SSL: puerto 2096
WebDAV/WebDisk: puerto 2077
WebDAV/WebDisk SSL: puerto 2078



Felices lineas

No hay comentarios.:

Publicar un comentario