V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zhouyin
V2EX  ›  信息安全

黑客是怎么找到任意机器的可攻击公开端口号的

  •  
  •   zhouyin · 1 天前 · 1205 次点击
    以前有台在美国 liquidweb 的机器 装了 eclipse theia 方便编辑代码 没上 https

    没想到被攻击了 上传了挖矿软件

    这种黑客是怎么找到这种端口的啊
    11 条回复    2025-02-22 16:21:20 +08:00
    yyzh
        1
    yyzh  
       1 天前 via Android
    全网扫端口又不难.v4 拿出来真正在用的也没多少
    SakuraYuki
        2
    SakuraYuki  
       1 天前
    广撒网
    sngxx
        3
    sngxx  
       1 天前
    网络空间搜索引擎?
    xiaopapa
        4
    xiaopapa  
       1 天前
    zmap ,号称 45 分钟扫描完全球 ipv4 地址
    Meld
        5
    Meld  
       1 天前
    ipv4 就那么些,有漏洞的服务的默认端口也是固定那几个,两者相乘才多少,直接扫一圈也没多少时间的
    is101
        6
    is101  
       1 天前
    nmap
    tom8
        7
    tom8  
       1 天前
    shodan
    dji38838c
        8
    dji38838c  
       1 天前
    你端口用的多少?
    vituralfuture
        9
    vituralfuture  
       9 小时 33 分钟前 via Android
    全网扫 ipv4 地址,按照预设的几个模式攻击,比如常见软件都有漏洞,有些是 0day ,有些已经修复但仍有机器没有更新,每个机器按照这种方式尝试几次,总能试出来。最关键的是整个过程都是自动化的,付出少收益高
    q1102389095
        10
    q1102389095  
       9 小时 5 分钟前
    用不上黑客,一个 kali 系统内置工具就一大堆,何况现在还有 ai 写个全自动脚本广撒网也不难
    opengps
        11
    opengps  
       6 小时 59 分钟前
    扫描工具都是很高效全自动的,你自己甚至也可以写出来
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2547 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 15:20 · PVG 23:20 · LAX 07:20 · JFK 10:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.