Door Anoniem
effe een vraagje hoe kan ik kijken of er mensen vanaf buiten mee surfen
met me iets in dos dacht ik bedankt
Dat gaat door middel van dos, inderdaad. Zo kun je controleren welke
poorten open staan.
Onderstaande komt van een website:
Trojan Beveiliging.
1) HERKENNEN
Eerst en vooral gaan we leren hoe ge u poorten en inkomend en uitgaand
verkeer kunt zien. Dit doede met behulp van het tool netstat dat bij de
meeste OS'en gelevert wordt. Ik zal het voor Windows sys' uitleggen, want
de meesten met een ander sys zullen wel weten hoe dat te doen ? (Indien
niet, mail me dan maar). Ge gaat naar MSDOS door naar : START ->
Uitvoeren of START -> Run (int engels) te gaan. dan typt ge
command (cmd voor NT-sysjes)
Dan ziet ge een zwart venster. Daar typt ge het volgende:
netstat -an
Dan ziet ge het volgende:
Dus nu ziet ge 4 kolommen, zijn we daar ?
De eerste kolom...
De eerste kolom toont het protocol dat gebruikt wordt. (Normaalgezien IP,
TCP, of UDP.) Ik zal heel kort uitleggen waar ze voor staan. IP is het
protocol dat packets een per een verstuurt. TCP verstuurt packets een per
een, en checkt of ze aankomen. UDP verzend packtes in grote getallen en
is dus snel, maar vrij onbetrouwbaar (meestal gebruikt voor gamen). Voor
een uitgebreide tutorial over het IP protocol stel ik voor da je die van Alfa
checkt, die redelijk diep gaat en zeer nuttig is ! (Deel1 | Deel2 ).
De tweede kolom...
De tweede kollom toont het lokaal adres. Nee, probeer 192.168.0.2 maar
ni te tracen, want das - zoals bijna alle 192.xxx.xxx.xxx nummers - een intern
IP, in een netwerk dus, en dat IP bestaat dus niet voor jullie. 127.0.0.1 is
het adres naar u eigen pc, ook wel localhost genoemt. Dus als ge uzelf wilt
Poortscannen ofzo -> 127.0.0.1 is de boodschap ;). Anyway ik ben weer
aant afdwalen. Dus, in die kolom ziet ge u IP in de vorm xxx.xxx.xxx.xxx:xxxx
waar het getal achter " : " u poortnummer is. In dit voorbeeld is het getal
achter mijn IP 135 bij de eerste rij.
De derde kolom...
Aha ! We zijne er, de derde kolom. Deze is degene waar we zien wie er
naar onze computer geconnecteerd is. En dus welke computers
geconnecteerd zijn met de onze. Bingo ! Daar moete we zijn om te zien of
iemand met een trojan of dergelijke naar onze computer connecteert ! Nu
gade waarschijnlijk denken, hoe herken ik die dan? Wel ik zal eerlijk zijn.
Als ge een ervaren trojan gebruiker hebt (voor zover die ervaren kan zijn)
dan zulde het niet herkennen. Maar de meeste trojans gebruiken een
speciale poort als standaard zodat we ze gemakelijk kunne herkennen :).
De meeste oudere trojans runnen allemaal op poort 31337 (lees: eleet) en
12345. De nieuwere echter zijn een stuk vindingrijker geworden. Maar in
feite is alles da niet op poort 8080, 21, 1863, 135, 136 loopt al verdacht.
Hieronder heb ik een lijstje opgesteld waarin de meeste poorten staan
met de trojannaam. Dus als ge iemand verdacht van een trojan te
gebruiken, en ge ziet een exotische poort in u netstat lijstje, controleer die
poort dan eve me de lijst hieronder en ge weet direct of ge er ene hebt. Ge
sluit dan simpelweg eve u connectie na die poort en klaar is kees. (hmm
waarom zei ik da ?)
Anyway, hieronder is de lijst, have fun and keep aways those trojans !!
Poort 21 - Back Construction, Blade Runner, Doly Trojan, Fore, FTP trojan,
Invisible FTP, Larva, WebEx, WinCrash
Poort 25 - Ajan, Antigen, Email Password Sender, Haebu Coceda (=
Naebi), Happy 99, Kuang2, ProMail trojan, Shtrilitz, Stealth, Tapiras,
Terminator, WinPC, WinSpy
Poort 31 - Agent 31, Hackers Paradise, Masters Paradise
Poort 41 - DeepThroat 1.0 - 3.1 + Mod (Foreplay)
Poort 48 - DRAT v1.0 - 3.0b
Poort 50 - DRAT
Poort 59 - DMSetup
Poort 79 - Firehotcker
Poort 80 - Executor, RingZero
Poort 99 - Hidden Poort
Poort 110 - ProMail trojan
Poort 113 - Kazimas
Poort 119 - Happy 99
Poort 121 - JammerKillah
Poort 137 - NetBios Name(DoS attack)
Poort 138 - NetBios Datagram(DoS attack)
Poort 139 - (TCP) Netbios session (DoS attacks)
Poort 139 - (UDP) Netbios session (DoS attacks)
Poort 146 - (TCP) Infector 1.3
Poort 421 - TCP Wrappers
Poort 456 - (TCP) - Hackers Paradise
Poort 531 - (TCP) - Rasmin
Poort 555 - (UDP) - Ini-Killer, NeTAdmin, Phase Zero, Stealth Spy
Poort 555 - (TCP) - Phase Zero
Poort 666 - (UDP) - Attack FTP, Back Construction, Cain & Abel, Satanz
Backdoor, ServeU, Shadow Phyre
Poort 911 - Dark Shadow
Poort 999 - DeepThroat, WinSatan
Poort 1001 - (UDP) - Silencer, WebEx
Poort 1010 - Doly Trojan 1.1 - 1.7 (SE)
Poort 1011 - Doly Trojan
Poort 1012 - Doly Trojan
Poort 1015 - Doly Trojan
Poort 1024 - NetSpy 1.0 - 2.0
Poort 1042 - (TCP) - Bla 1.0 - 2.0
Poort 1045 - (TCP) - Rasmin
Poort 1090 - (TCP) - Xtreme
Poort 1170 - (TCP) - Psyber Stream Server, Streaming Audio trojan, Voice
Poort 1234 - (UDP) - Ultors Trojan
Poort 1243 - (TCP) - BackDoor-G, SubSeven, SubSeven Apocalypse
Poort 1245 - (UDP) - VooDoo Doll
Poort 1269 - (TCP) - Mavericks Matrix
Poort 1349 - (UDP) - BO DLL
Poort 1492 - (TCP) - FTP99CMP
Poort 1509 - (TCP) - Psyber Streaming Server
Poort 1600 - (TCP) - Shivka-Burka
Poort 1807 - (UDP) - Spy-Sender
Poort 1981 - (TCP) - Shockrave
Poort 1999 - BackDoor 2.00 - 2.03
Poort 1999 - (TCP) - TransScout
Poort 2000 - TransScout
Poort 2001 - (TCP) - Trojan Cow 1.0
Poort 2001 - TransScout Transmission Scout v1.1 - 1.2
Poort 2001 - Der Spaeher 3 Der Spaeher v3.0
Poort 2002 - TransScout
Poort 2003 - TransScout
Poort 2004 - TransScout
Poort 2005 - TransScout
Poort 2023 - (TCP) - Ripper
Poort 2086 - (TCP) - Netscape/Corba exploit
Poort 2115 - (UDP) - Bugs
Poort 2140 - (UDP) - Deep Throat v1.3 server
Poort 2140 - (TCP) - The Invasor, Deep throat v2.0
Poort 2140 - (UDP) - Deep Throat 1.3 KeyLogger
Poort 2155 - (TCP) - Illusion Mailer
Poort 2283 - (TCP) - HVL Rat 5.30
Poort 2400 - PoortD
Poort 2565 - (TCP) - Striker
Poort 2583 - (TCP) - WinCrash2
Poort 2600 - Digital RootBeer
Poort 2801 - (TCP) - Phineas Phucker
Poort 2989 - (UDP) - RAT
Poort 3024 - (UDP) - WinCrash 1.03
Poort 3128 - RingZero
Poort 3129 - Masters Paradise 9.x
Poort 3150 - (UDP) - Deep Throat, The Invasor
Poort 3459 - Eclipse 2000
Poort 3700 - (UDP) - Poortal of Doom
Poort 3791 - (TCP) - Total Eclypse
Poort 3801 - (UDP) - Eclypse 1.0
Poort 4092 - (UDP) - WinCrash-alt
Poort 4321 - BoBo 1.0 - 2.0
Poort 4567 - (TCP) - File Nail
Poort 4590 - (TCP) - ICQ-Trojan
Poort 5000 - (UDP) - Bubbel, Back Door Setup, Sockets de Troie/socket23
Poort 5001 - (UDP) - Back Door Setup, Sockets de Troie/socket23
Poort 5011 - (TCP) - One of the Last Trojans (OOTLT)
Poort 5031 - (TCP) - Net Metropolitan
Poort 5321 - (UDP) - Firehotcker
Poort 5400 - (UDP) - Blade Runner, Back Construction
Poort 5401 - (UDP) - Blade Runner, Back Construction
Poort 5402 - (UDP) - Blade Runner, Back Construction
Poort 5550 - (TCP) - Xtcp 2.0 - 2.1
Poort 5521 - (TCP) - Illusion Mailer
Poort 5550 - (TCP) - X-Tcp Trojan
Poort 5555 - (TCP) - ServeMe
Poort 5556 - (TCP) - BO Facil
Poort 5557 - (TCP) - BO Facil
Poort 5569 - (TCP) - Robo-Hack
Poort 5742 - (UDP) - WinCrash
Poort 6400 - (TCP) - The Thing
Poort 6669 - (TCP) - Vampire 1.0 - 1.2
Poort 6670 - (TCP) - DeepThroat
Poort 6771 - (TCP) - DeepThroat
Poort 6776 - (TCP) - BackDoor-G, SubSeven
Poort 6838 - (UDP) - Mstream (Attacker to handler)
Poort 6683 - (UDP) DeltaSource v0.5 - 0.7
Poort 6912 - Shit Heep (not Poort 69123!)
Poort 6939 - (TCP) - Indoctrination 0.1 - 0.11
Poort 6969 - GateCrasher, Priority, IRC 3
Poort 6970 - GateCrasher 1.0 - 1.2
Poort 7000 - (UDP) - Remote Grab, Kazimas
Poort 7300 - (UDP) - NetMonitor
Poort 7301 - (UDP) - NetMonitor
Poort 7302 - (UDP) - NetMonitor
Poort 7303 - (UDP) - NetMonitor
Poort 7304 - (UDP) - NetMonitor
Poort 7305 - (UDP) - NetMonitor
Poort 7306 - (UDP) - NetMonitor
Poort 7307 - (UDP) - NetMonitor
Poort 7308 - (UDP) - NetMonitor
Poort 7789 - (UDP) - Back Door Setup, ICKiller
Poort 8080 - RingZero
Poort 8989 - Recon, recon2, xcon
Poort 9090 - Tst2, telnet server
Poort 9400 - InCommand 1.0 - 1.4
Poort 9872 - (TCP) - Poortal of Doom
Poort 9873 - Poortal of Doom
Poort 9874 - Poortal of Doom
Poort 9875 - Poortal of Doom
Poort 9876 - Cyber Attacker
Poort 9878 - TransScout
Poort 9989 - (TCP) - iNi-Killer 2.0 - 3.0
Poort 9999 - (TCP) - theprayer1
Poort 10067 - (UDP) - Poortal of Doom
Poort 10101 - BrainSpy Vbeta
Poort 10167 - (UDP) - Poortal of Doom
Poort 10520 - Acid Shivers + LMacid
Poort 10607 - (TCP) - Coma 1.09
Poort 10666 - (TCP) - ambush
Poort 11000 - (TCP) - Senna Spy
Poort 11223 - (TCP) - Progenic trojan 1.0 - 1.3
Poort 12076 - (TCP) - Gjammer
Poort 12223 - (UDP) - Hack 99 KeyLogger
Poort 12223 - (TCP) - Hack 99
Poort 12345 - (UDP) - GabanBus, NetBus, Pie Bill Gates, X-bill
Poort 12346 - (TCP) - GabanBus, NetBus, X-bill
Poort 12361 - (TCP) - Whack-a-mole
Poort 12362 - (TCP) - Whack-a-mole
Poort 12631 - WhackJob
Poort 13000 - Senna Spy
Poort 16660 - (TCP) - stacheldraht
Poort 16969 - (TCP) - Priority (Beta)
Poort 17300 - (TCP) - Kuang2 The Virus
Poort 20000 - (UDP) - Millennium 1.0 - 2.0
Poort 20001 - (UDP) - Millennium
Poort 20034 - (TCP) - NetBus 2 Pro
Poort 20203 - (TCP) - Logged, chupacabra
Poort 21544 - (TCP) - GirlFriend 1.3x (Including Patch 1 and 2)
Poort 22222 - (TCP) - Prosiak
Poort 23456 - (TCP) - Evil FTP, Ugly FTP, Whack Job
Poort 23476 - Donald Dick 1.52 - 1.55
Poort 23477 - Donald Dick
Poort 26274 - (UDP) - Delta Source
Poort 27444 - (UDP) - trinoo
Poort 27665 - (TCP) - trinoo
Poort 29891 - (UDP) - The Unexplained
Poort 30029 - AOL Trojan
Poort 30100 - (TCP) - NetSphere 1.0 - 1.31337
Poort 30101 - (TCP) - NetSphere
Poort 30102 - (TCP) - NetSphere
Poort 30133 - (TCP) - NetSphere final
Poort 30303 - Sockets de Troi = socket23
Poort 30999 - (TCP0 - Kuang2
Poort 31335 - (UDP) - trinoo
Poort 31336 - Bo Whack
Poort 31337 - (TCP) - Baron Night, BO client, BO2, Bo Facil
Poort 31337 - (UDP) - BackFire, Back Orifice, DeepBO
Poort 31338 - (UDP) - Back Orifice, DeepBO
Poort 31339 - (TCP) - Netspy
Poort 31339 - (UDP) - NetSpy DK
Poort 31554 - (TCP) - Schwindler is from Poortugal
Poort 31666 - (UDP) - BOWhack
Poort 31785 - (TCP) - Hack 'a' Tack 1.0 - 2000
Poort 31787 - (TCP) - Hack 'a' Tack
Poort 31788 - (TCP) - Hack 'a' Tack
Poort 31789 - (UDP) - Hack 'a' Tack
Poort 31791 - (UDP) - Hack 'a' Tack
Poort 31792 - (UDP) - Hack 'a' Tack
Poort 32418 - Acid Battery v1.0
Poort 33333 - Blakharaz, Prosiak
Poort 33577 - PsychWard
Poort 33777 - PsychWard
Poort 33911 - (TCP) - Spirit 2001a
Poort 34324 - (TCP) - BigGluck, TN
Poort 40412 - (TCP) - The Spy
Poort 40421 - (UDP) - Agent 40421, Masters Paradise
Poort 40422 - (UDP) - Masters Paradise
Poort 40423 - (UDP) - Masters Paradise
Poort 40426 - (UDP) - Masters Paradise
Poort 47262 - (UDP) - Delta Source
Poort 50505 - (UDP) - Sockets de Troie = socket23
Poort 50766 - (UDP) - Schwindler 1.82
Poort 53001 - (TCP) - Remote Windows Shutdown
Poort 54320 - Back Orifice 2000
Poort 54321 - (TCP) - School Bus
Poort 54321 - (UDP) - Back Orifice 2000
Poort 57341 - (TCP) - netraider 0.0
Poort 58339 - ButtFunnel
Poort 60000 - Deep Throat
Poort 60068 - Xzip 6000068
Poort 61348 - (TCP) - Bunker-Hill Trojan
Poort 61466 - (TCP) - Telecommando
Poort 61603 - (TCP) - Bunker-Hill Trojan
Poort 63485 - (TCP) - Bunker-Hill Trojan
Poort 65000 - (UDP) - Devil v1.3
Poort 65000 - (TCP) - Devil
Poort 65000 - (TCP) - stacheldraht
Poort 65432 - The Traitor
Poort 65432 - (UDP) - The Traitor
Poort 65535 - RC, ICE
Geschreven door: ciri 06/11/2002