jueves, 7 de abril de 2016

Tema 6 Puertos de comunicaciones más vulnerables

Introduccion

    La Port Vulnerability Reference (PVR) es un listado de puertos de Internet (TCP y UDP) con sus riesgos asociados. La idea es que usando esta tabla podras determinar de forma rápida y fácil los diferentes ataques que puedes sufrir en caso que tengas alguno de estos puertos abiertos.

  • Unix.
  • Windows (9x/NT/2000)
  • Ambas Plataformas
    Paréntesis:
  • (Troyano) El nombre lo dice todo.
  • (Prog) Programa que usa un determinado puerto..
AMENAZA
PUERTOS


  • Posiblidad de sniffer.
21
FTP
TCP
  • Buffer Overflow
  • Denegacion de Servicio (DoS)
  • Ataque de Fuerza Bruta
  • Punto de Acceso
22
SSH
TCP
  • Buffer Overflow
  • Ataque de Fuerza Bruta.
  • Punto de Acceso
23
Telnet
TCP
  • Buffer Overflow
  • Denegacion de Servicio (DoS)
  • Ataque de Fuerza Bruta
  • Punto de Acceso
  • Posibilidad de sniffer
25
STMP
TCP
  • Buffer Overflow
  • Denegacion de Servicio (DoS)
  • Recogida de Informacion
  • Punto de Acceso
43
Ipswitch IMail 5.0 (Prog)
TCP
  • Denegacion de Servicio (DoS)
53
DOMAIN
TCP/UDP
  • Buffer Overflow
  • Denegacion de Servicio (DoS)
  • Punto de Acceso
69
Trivial FTP
UDP
  • Recogida de Informacion
80
HTTP
TCP
  • Ataque CGI
  • Buffer Oveflow
  • Denegacion de Servicio (DoS)
  • Recogida de Informacion
  • Punto de Acceso
  • Posibilidad de sniffer.
110
POP3
TCP
  • Denegacion de Servicio (DoS)
  • Ataque de Fuerza Bruta
  • Punto de Acceso
  • Recogida de Informacion
149
IMAP
TCP
  • Punto de Acceso
8080
HTTP
TCP

Para que sirven los puertos: 

23: Telnet
135: Cuando un ordenador recibe una conexión en el puerto 135, sabe que debe dirigir el trafico hasta el epmap (Endpoint Mapper - Asignador de puntos finales) de la RPC (Remote Procedure Call - Llamada a procedimiento remoto). 
 443HTTPS/SSL usado para la transferencia segura de páginas web

No hay comentarios:

Publicar un comentario