Pour info --Liste des ports ouverts [trojant]

Fermé
afd Messages postés 1832 Date d'inscription mercredi 19 novembre 2003 Statut Membre Dernière intervention 1 mai 2004 - 11 déc. 2003 à 08:08
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 2 déc. 2009 à 18:25
Bonjour,

Port Trojant

31 Master Paradise
41 DeepThroat
58 Dmsetup
146 FC Infector
531 RASmin
555 Stealth Spy
666 Bla, Attack FTP
911 Dark Shadow
999 DeepThroat
1001 Silencer
1010 Doly
1011 Doly
1012 Doly
1015 Doly
1024 Netspy
1025 Unused Windows Services Block
1026 Unused Windows Services Block
1027 Unused Windows Services Block
1028 Unused Windows Services Block
1029 Unused Windows Services Block
1030 Unused Windows Services Block
1042 Bla
1045 RASmin
1090 Extreme
1234 Ultor's
1243 Backdoor/SubSeven
1492 FTP99CMP
1600 Shiva Burka
1807 Spy Sender
1981 ShockRave
1999 Backdoor/SubSeven, TransScout
2000 TransScout, Remote Explorer
2001 TransScout, Trojan Cow
2002 TransScout
2003 TransScout
2004 TransScout
2005 TransScout
2023 Trojan Ripper
2115 Bugs
2140 DeepThroat
2565 Striker
2583 WinCrash
2773 Backdoor/SubSeven
2774 SubSeven 2.1/2.2
2801 Phinneas Phucker
3024 WinCrash
3129 Master Paradise
3150 DeepThroat
3700 Portal of Doom
4092 WinCrash
4267 SubSeven 2.1/2.2
4567 Filenail
5000 Sokets de Trois v1.
5001 Sokets de Trois v1.
5321 FireHotcker
5400 Blade Runner
5401 Blade Runner
5402 Blade Runner
5555 SERV-Me
5556 BO-Facil
5557 BO-Facil
5569 Robo-Hack
5742 WinCrash
6400 'The Thing'
6670 DeepThroat
6771 DeepThroat
6776 Backdoor/SubSeven
6939 Indoctrination
6969 GateCrasher, Priority
6970 GateCrasher
7000 Remote Grab
7215 Backdoor/SubSeven
7300 NetMonitor
7301 NetMonitor
7306 NetMonitor
7307 NetMonitor
7308 NetMonitor
7597 QaZ
7789 ICKiller
9872 Portal of Doom
9873 Portal of Doom
9874 Portal of Doom
9875 Portal of Doom
9989 iNi Killer
10067 Portal of Doom
10167 Portal of Doom
10520 Acid Shivers
10607 COMA
11000 Senna Spy
11223 Progenic
12076 GJammer
12223 Keylogger
12345 NetBus
12346 NetBus
12361 Whack-a-Mole
12362 Whack-a-Mole
12363 Whack-a-Mole
12631 WhackJob
13000 Senna Spy
16959 SubSeven DEFCON8 2.1
20034 NetBus
21554 GirlFriend
22222 Proziack
23456 EvilFTP, UglyFTP
23476 Donald Dick
23477 Donald Dick
26274 Delta Source
27374 SubSeven 2.1/2.2
30100 NetSphere
30101 NetSphere
30102 NetSphere
31337 Back Orifice 2000
31785 Hack 'A' Tack
31787 Hack 'A' Tack
31788 Hack 'A' Tack
31789 Hack 'A' Tack
31791 Hack 'A' Tack
31792 Hack 'A' Tack
40421 Master Paradise
40422 Master Paradise
40423 Master Paradise
40425 Master Paradise
40426 Master Paradise
54283 Backdoor/SubSeven
54320 Back Orifice 2000
54321 Back Orifice 2000
60000 DeepThroat


Toujours utile copier coller dans un fichier word

~;-)

Pas de problème ...que de solutions

38 réponses

au temps pour moi pour les ports udp ;)
sinon, le mieux c'est de faire plusieurs scan sur le site de symantec, de sygate, de pc flank, de steve gibson.
mais je me souviens plus des adresses, bougez pas je vais les chercher.
0
le truc c que je m'y connais absolument pas en registre....
je sais meme pas y accéder....y a 1 semaine j'ai deja eu un cheval de troie, je les viré mais je crois pas avoir modifié les clés du registre
comment faire pour voir si y a un truc qui va pas au niveau du registre, ou je sais pas, reconfigurer le registre...je suis sous XP pro
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 17:09
Tu tapes regedit.exe dans executer. Et en fait le port que je t'ai donné est faux. Ca dépend de la version de wincrash que t'as. J'espere que t'as noté l'ip du crétin qui a essayé les 150 fois de se connecté.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
8 janv. 2004 à 17:03
si vous voulez des infos sur les ports, c'est là:

http://www.sebsauvage.net/comprendre/firewall/index.html#fermerport
0
voilà quelques sites pour tester votre firewall:

pc flank : http://www.pcflank.com/index.htm
sygate : http://scan.sygatetech.com/
je trouve plus l'adresse de steve gibson, tant pis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
non, j'ai pas noté son IP, mais ce que je sais c'est que les IP changées a chaque attaque...
En attendant ca fait 30 min que je suis sonnecté et rien :-)
Par contre, j'ai étais sur symantec.com pour scanner mon PC, et il n'arrive pas au bout a cause d'une erreur !!!
Le quickscan de sygatetech trouve tous les ports CLOSED a l'exception d'un port de protocole ICMP Type 8 OUVERT...
Peux tu me donner ton avis STP
merci pour ton aide
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 19:40
Une erreur ? Encore plus louche, ca m'a jamais fait ca.
Forcément si tu es pas connecté en meme temps que l'autre tu n'as aucune attaque, par contre si vous etes connecté en meme temps, il est prévenu, par ICQ, mail, ou autre et là il peut essayer de rentrer sur ton ordi. Dis, si tu veux je te scannes moi, tu m'envoies par mail ton ip, tu te déconnectes pas pendant un moiment et je te scannes a distance, je te dirais quand j'aurais fini, je ferais tous les ports.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181 > goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017
8 janv. 2004 à 19:42
Par contre là je vais manger alors a tte, si tu veux mon mail, il est dans mon profil. Bye

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
nico > goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017
8 janv. 2004 à 19:49
j'ai pas ton mail, il est pas dans ton profil....
en tout cas, si tu peux faire ca pour moi ca serait vraiment cool....
:-)))
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181 > nico
8 janv. 2004 à 20:02
Bah si il y est, je viens de regarder. Bon, c'est goshi45100@yahoo.fr, mais il y est. Envoies ton ip par mail, on sait jamais, des fois que, surtout si elle est fixe. Je t'enverrais aussi la mienne du moment, que tu m'envoies pas les flics, ;o). Et je te dirais quand ca sera fini.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
Pour répondre à je sais plus qui, les connections se font simultanément sur plusieurs ports locaux à la fois, et ce à partir du 1024.

Le port qu' as donné goshi ne dépend pas de la version de wincrash, 296448, c'est bien au-delà des ports existants; ca doit etre la taille du fichier, je sais pas.

Le port 8 du protocole icmp est le port habituel pour les pings; donc rien de dangereux.
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 19:59
J'ai trouvé sur un autre site que c'était le port 21. Alors va savoir, tout le monde en a un différent, c'est trop louche

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 20:05
La taille du fichier c'est 120ko je crois, c'est écris un peu plus haut.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
Et pour ton erreur chez symantec, je crois que le scan sur ce site a besoin d'une connection sur le port 443 et non 80; cela peut causer des erreurs avec certaines configurations(Opera par defaut, refuse la connection).
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 19:58
Symantec refuse toute connection avec autre chose que IE, on peut meme pas commencer donc c'est pas ca qui bloque

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
merci du tuyau !!!
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 20:06
Moi sur mon prog pirate que j'ai pas le droit de citer, j'ai wincrash port 5742 et wincrah2 port 2583. Je commencerais par là pour ton scan nico

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
salut a tous et spécialement a goshi,
dis moi les ports ouverts que j'ai, faut il que je l'ai ferme ? je pense pas que ce soit nécessaire....
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
8 janv. 2004 à 20:08
Et mais vous savez quoi, on est trop bete, y'a la liste des ports qui correspondent juste au dessus, et c'est bien ce que je viens de dire, port 5742

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
la plus part des logiciel pour exploiter ses port qui sont lister restent rare donc faut pas troop s' en faire :)
0
joelxax Messages postés 563 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 14 avril 2011 88
1 déc. 2009 à 15:54
Parmis les ports cités quel sont les ports par lequels on peut controler un PC ?

comment se connecter part un port ouvert ?
merci
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
1 déc. 2009 à 16:01
quel sont les ports par lequels on peut controler un PC ?

Tous. De 0 à 65535. Tout dépend du logiciel que tu met en écoute sur ces ports.


comment se connecter part un port ouvert ?

Réponse: ça dépend.
ça dépend du logiciel en écoute derrière.

Si c'est un serveur web, par HTTP.
Si c'est un serveur ssh, par ssh
etc.
0
joelxax Messages postés 563 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 14 avril 2011 88
2 déc. 2009 à 13:53
Alors ? elle est pas correcte ma question ?
c'est juste pour information que je demande cela
merci
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
2 déc. 2009 à 15:00
Tous les ports sont donc vulnérables ?

Tous, potentiellement, oui.
Tout port ouvert est une vulnérabilité.


il y'en a des milliers mais quels sont les plus vulnérables ou du moins ceux qu'il faut surveiller le plus ?

Aucun en particulier. Tout port ouvert est un risque.
Il faut impérativement tout fermer systématiquement, et ouvrir au cas pas cas en fonction des besoins.
Et donc installer un firewall qui bloque tout par défaut.


Quel logiciel utiliser ?

Un firewall.


est-ce illégal ?

Non, se protéger est légale.
0
joelxax Messages postés 563 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 14 avril 2011 88
2 déc. 2009 à 17:37
okey merci beaucoup pour les informations
maintenant j'aimerais augmenter mes connaissances et savoir comment sa se passe au juste le scan de ports ?
comment les gens parviennent-ils à s'infiltrer dans un ordinateur distant juste en se servant d'un port ouvert sur un pc ?
merci pour votre aide
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
2 déc. 2009 à 18:05
maintenant j'aimerais augmenter mes connaissances et savoir comment sa se passe au juste le scan de ports ?

Scan de port = essayer de se connecter sur chaque port d'une machine pour voir lesquels sont ouverts.
Certains ports sont plus scannés que d'autres (80, 8080, 21, 22, 23, etc.)

Il existe plusieurs façon de tester qu'un port est ouvert. Le plus classique est la connexion TCP directe sur le port.


comment les gens parviennent-ils à s'infiltrer dans un ordinateur distant juste en se servant d'un port ouvert sur un pc ?

En exploitant les services qui sont derrière, surtout s'ils sont mal sécurisé ou qu'ils possèdent des bugs.
Exemple 1:
Le virus Blaster utilisait une faille de sécurité dans le protocole RPC de Windows (port 445): même sans connaître le mot de passe, il parvenait à infecter la machine.

Exemple 2:
Le serveurs ssh (port 22) ou FTP (port 22) se font parfois pirater quand la personne a choisi un mot de passe trop facile à deviner.
Il n'est pas rare de voir des hackers essayer plein de combinaisons de mots de passe différents jusqu'à trouver le bon (Il existe bien sur des parades).
0
joelxax Messages postés 563 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 14 avril 2011 88
2 déc. 2009 à 18:12
j'ai fait quelques recherches et je suis tombé sur Nmap mais bon il est pas du tout facile a utiliser.
alors j'aimerais si possible savoir comment fonctionne ce Software, et aussi avec un exemple. Là je pourrait faire une application sur mon 2eme PC.
merci
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
2 déc. 2009 à 18:25
http://www.tux-planet.fr/...

tu peux aussi regarder du côté de Nessus:
https://www.commentcamarche.net/faq/6956-scanner-un-reseau-avec-nessus-sous-debian
0