miércoles, 20 de abril de 2016

Tema 6. Puertos de comunicaciones más vulnerables

La Port Vulnerability Reference (PVR) es un listado de puertos de Internet (TCP y UDP) con sus riesgos asociados. La idea es que usando esta tabla podras determinar de forma rápida y fácil los diferentes ataques que puedes sufrir en caso que tengas alguno de estos puertos abiertos.

  • Unix.
  • Windows (9x/NT/2000)
  • Ambas Plataformas
  • Paréntesis:
  • (Troyano) El nombre lo dice todo.
  • (Prog) Programa que usa un determinado puerto..

AMENAZA
PUERTOS
Posiblidad de sniffer.
21
FTP
TCP
Buffer Overflow
Denegacion de Servicio (DoS)
Ataque de Fuerza Bruta
Punto de Acceso

22
SSH
TCP
Buffer Overflow
Ataque de Fuerza Bruta.
Punto de Acceso

23
Telnet
TCP
Buffer Overflow
Denegacion de Servicio (DoS)
Ataque de Fuerza Bruta
Punto de Acceso
Posibilidad de sniffer

25
STMP
TCP
Buffer Overflow
Denegacion de Servicio (DoS)
Recogida de Informacion
Punto de Acceso

43
Ipswitch IMail 5.0 (Prog)
TCP
Denegacion de Servicio (DoS)
53
DOMAIN
TCP/UDP
Buffer Overflow
Denegacion de Servicio (DoS)
Punto de Acceso

69
Trivial FTP
UDP
Recogida de Informacion
80
HTTP
TCP
Ataque CGI
Buffer Oveflow
Denegacion de Servicio (DoS)
Recogida de Informacion
Punto de Acceso
Posibilidad de sniffer.


110
POP3
TCP
Denegacion de Servicio (DoS)
Ataque de Fuerza Bruta
Punto de Acceso
Recogida de Informacion


149
IMAP
TCP
Punto de Acceso
8080
HTTP
TCP

Para que sirven los puertos:

23: Telnet
135: Cuando un ordenador recibe una conexión en el puerto 135, sabe que debe dirigir el trafico hasta el epmap (Endpoint Mapper - Asignador de puntos finales) de la RPC (Remote Procedure Call - Llamada a procedimiento remoto).
443: HTTPS/SSL usado para la transferencia segura de páginas web

No hay comentarios:

Publicar un comentario