Artikel für die Hacker und nicht nur. Part 3

################################################## ###############################
@ @
@ :: LwB Security Team :: @
@ @
################################################## ###############################
# -written Von Gotius #
# -E-Mail: [email protected] #
# -http: //www.lwbteam.org #
# -date: 06.02.2004 #
# -comments: No #
################################################## ###############################

- = Network Inventory: Scannen = -
*********************************************

In diesem Kapitel wird nicht mehr enthalten eine große Menge an Daten, sondern
Zuerst möchte ich die Frage zu ergänzen, die im letzten Kapitel angesprochen wurde, diesen Transfer
DNS-Zonen. Aus den Daten können wir die ungeschützte Maschine berechnen. Dafür
wir müssen nur die Datei zu öffnen, und geben Sie zum Beispiel: "test". Das ist es so passiert ist,
dass niemand gebührend auf die Testmaschine bezahlt, so neigen sie dazu,
kann sein, "ein Stück des Kuchens", so dass es für diese Linie zu suchen. besonders widerstandsfähig
Sie können es durch die Augen tun, aber ich denke, dass alle die gleichen Vorteile der Suchmaschinen zu nehmen
es wird leichter sein. Dann, unter all den Dingen, die wir gefunden haben wir auf das, was das aussehen kann
Was OSes Tester sitzt. Und natürlich, wenn Sie - die stolzen Specials auf Vynyu 95,
so ist es möglich, 95% Vertrauen zu geben, dass man es durch diese Maschine klettern.
Darüber hinaus, weil Sie bei der Verfügbarkeit von E-Mail-Server auf der Basis der Sendmail aussehen kann,
deren Geschichte von Einbrüchen in der Größe ist die Geschichte von Hacking. Somit wird nach
lange Analyse, erhalten wir die Adressen der heiligsten Maschinen. Das ist, wenn wir in der Lage sein wird,
ihre Crawl zu starten.

Um damit zu beginnen, können wir über 15 Maschinen, aber diese Zahl wird deutlich sinken,
wenn wir laufen trace für jeden von ihnen. Bis zu können einige auf die sein
haben durch ein paar Filter zu bekommen, und es wird nur den gesamten Prozess verlangsamen,
so müssen Sie versuchen, ein Fahrzeug zu finden, zu dem das Paket ist am einfachsten zu erreichen,
ohne endlose Kontrollen für Läuse.
Das ist, wenn wir endlich unsere "schwache Glied" fand es Zeit das Scannen zu starten ist.
Um zu beginnen ist, zu entscheiden, wie wir verstecken. Es ist nicht
ein Geheimnis, dass das Internet über hat viele Informationen über anonyme Proxies, so dass sie
dort und brauchen. Auch ist es nicht erforderlich, für das Scannen Problem, weil Ihre echte IP
wenn Sie nicht dynamisch sind, dann können Sie einfach auf die schwarze Liste drehen,
wenn es dynamisch ist, wird der Administrator des Opfers ein ganzes Subnetz ein Tor, die Sie nicht sehen.
Ich persönlich bin handeln. In der Theorie nicht so schwierig, einen Proxy zu finden, aber finden
die beste, ist es immer noch ein Problem. Nur möchte ich einen Rat geben. Erstens
Sie müssen an den richtigen Ort zu bringen, wo die Olympischen Spiele überprüft werden, nicht nur gegeben, wäre es
besser, nur um ihre Kosten zu überprüfen, indem Sie zum Beispiel X-Spinne. Zweitens
es ist nicht notwendig, die beliebtesten zu finden, denn sie können durch die gründliche überwältigt werden,
so wird die Geschwindigkeit auf ein Minimum fallen. Und suchen nicht nach einer einzigen,
es ist nicht seine Frau, ist es besser, dass es eine Liste von mindestens 10 Proxy war. Dies ist nützlich,
durch direkte Invasion durch einen Proxy-Kette für Knicks verbinden
IP-Ketten-Programm. Viele fragen sich vielleicht, warum tun Sie brauchen, um eine Verbindung
durch mehrere Proxys, wenn sie Ihren Standort nicht geben. Die Sache ist die
Auch sie sind die Protokolle, und wenn der Eigentümer unter Druck setzen, kann es das Rätsel zu lösen
Ihren Standort. Letztere wird sehr schwierig sein, wenn ein Proxy
in Jamaika, der andere in Hawaii, und der dritte in der Tundra. So, jetzt ist die Frage nicht zu sein
sollte.
Um damit zu beginnen, müssen wir sicherstellen, dass das Betriebssystem installiert ist
Opfer. Dafür werden wir fast jeden Scanner nähern.
Ich bin sicher, dass jeder Hack seine Karriere mit einem Port-Scan begann. Also ich
Ich denke, dass jeder mit ihm zu tun hat, so dass ich nicht zu sehr ins Detail zu diesem Thema
stoppen. So starten Sie ein Werkzeug zu definieren. Nmap ist definitiv der Führer
in dieser Kategorie. Darüber hinaus gibt es eine so wunderbare NESSUS Sicherheitsscanner
die zusätzlich zu den eingebauten in Port-Scanner kann NMAP verwendet werden, so
Sie können beide verwenden.
Eine vollständige Anleitung für die Verwendung von NMAP Sie gehen können:
---
http://www.cherepovets-city.ru/insecure/runmap/nmap_manpage-ru.htm
---
Dort werden wir alles, was im Prinzip sehen es möglich wäre, mich zu beschreiben, aber nicht wollen,
das Rad neu erfinden, also werde ich beschreiben, was benötigt wird, eine Reihe von Methoden ist.
Im Prinzip kann die erste, weil es ist natürlich, die Firewall zu überwinden. Somit wird das Verfahren
Das ist die einfachste, und wenn ich mich nicht irre, ist der Standard (sofort
Ich sage, dass Schweigen besser ist etwa sofort zu vergessen und bereiten ihre Meinung
die Bildung einer sehr heikle Abfragen oder einfach zasekut), das TCP connect ().
Er ist dann der gefährlichste, weil den Client zu installieren sendet eine Verbindung
SYN Anfrage, die den Server auf, dass jemand klopft, und wenn der Server
ermöglicht die Verbindung zu öffnen es in Reaktion auf SYN sendet | weiter ACK, der Client
sendet ein ACK-Paket zurück, und dann wird die Verbindung als offen angesehen werden.
So lernt NMAP, dass die Ports geöffnet sind. Taki gleiche Art und Weise der Administrator sehen in wird
Protokolle, die alle Häfen ihm klopfen an so aktiv. So ist es nicht wert
missbraucht.
Halb offen Scannen ist sicherer, weil wenn dem Empfang von SYN | ACK-Client
sofort trennt Paket FYN.
Wenn die TCP-Scan ausfällt, können Sie FYN Scan versuchen, aber
Nur wenn wir wissen, dass es keinen Wind gibt, so erhalten wir eine Liste
geschlossene Ports. Der Rest bleibt offen.
Weitere interessante funktions- Version zu scannen, damit wir wissen, die Version Dienste ausgeführt werden.
Die sicherste Scan -Si (Scan Idle) unter Verwendung gescannt werden
Ziel ohne dieses Paket von seiner IP-Adresse zu senden. Stattdessen wird die
Idlescan Verfahren das Opfer durch den sogenannten scannen
Host einen "Zombie". Die Hauptsache ist, dass wir tun müssen, ist die Zombies abholen "gut"
bekannt und friedliche Gesellschaft.

Dann können Sie eine weitere interessante Möglichkeit -b (bounche Scan) verwenden -
"FTP-Durchbruch". Eine interessante "Chance" FTP-Protokoll (RFC 959) ist
Unterstützung "trusted" (Proxy) FTP-Verbindungen. Mit anderen Worten, von einem vertrauenswürdigen
source.com Host kann auf dem FTP-Server target.com verbinden und die Datei zu senden,
darauf befindlichen, zu jeder Adresse Internet. Auch hier müssen Sie für größte aussehen
FTP, die beiden vorherigen Kapiteln verwenden. Dies unterstreichen noch einmal, wie wichtig
Qualität Inventar!
Auf der anderen Möglichkeiten, die Sie durch Klicken auf den Link, den ich früher gab gelesen,
alles ist perfekt gemalt.
Die Hauptsache - lassen Sie nicht das Standard-Timeout, weil Sie können sogar berechnen
mit allen Tricks des Verfahrens, weil Es gibt zu viele Informationen gesendet auf
verschiedene Häfen in zu kurzer Zeit. Die obige Liste der Ports
so dass Sie einzelne Ports gelegentlich scannen gefunden
Löcher in der Software, die es verwendet.

Hier ist eine ziemlich vollständige Liste der Ports:
----------------------------------------
1 = TCP-MUX - TCP Port Service Multiplexer
2 = COMPRESSNET - Management Utility
3 = COMPRESSNET - Komprimierungsprozess
5 = RJE - Fern Job Entry
7 = ECHO - Echo
9 = Entsorgen - Entsorgen
11 = SYSSTAT - Systemstatus
13 = DAYTIME - Daytime
15 = NETSTAT - Netzwerkstatus
17 = QOTD - Zitat des Tages
18 = MSP - Nachricht Senden Protocol
19 = CHARGEN - Zeichengenerator
20 = FTP-DATA - File Transfer Protocol [Default Data]
21 = FTP - File Transfer Protocol [Steuerung]
22 = SSH - SSH (Secure Shell) Entfernte Anmeldung Protokoll
23 = TELNET - Telnet
24 = PMS - Privat-Mail-System
25 = SMTP - Simple Mail Transfer Protocol
27 = NSW-FE - NSW User System FE
29 = MSG-ICP - Messege ICP
31 = MSG-AUTH - Messege-Authentifizierung
33 = DSP - Display Support-Protokoll
35 = PPS - Privat Druckerserver
37 = TIME - Zeit
38 = RAP - Weg Access Protocol
39 = RLP - Resource Location Protocol
41 = Grafik - Grafik
42 = NAMESERVER - Host-Name-Server
43 = WHOIS - Wer ist
44 = MPM-FLAGS - MPM FLAGS-Protokoll
45 = MPM - Message Processing Module [recv]
46 = MPM-SND - MPM [default send]
47 = NI-FTP - NI FTP (File Transfer Protocol)
48 = auditd - Digital-Audit Daemon
49 = BBN-LOGIN - Login-Host-Protokoll (TACACS)
50 = RE-MAIL-CK - Remote-Mail-Checking-Protokoll
51 = LA-MAINT - IMP logische Adresse Wartung
52 = XNS-TIME - XNS Time Protocol
53 = DOMAIN - Domain Name Server
54 = XNS-CH - XNS Abrechnungsstelle
55 = ISI-GL - ISI Graphics Language
56 = XNS-AUTH - XNS-Authentifizierung
57 = MTP - Privater Zugang zum Terminal
58 = XNS-MAIL - XNS Post
59 = PFS - Privat-Dateisystem
60 = Nicht zugewiesen
61 = NI-MAIL - NI MAIL
62 = ACAS - ACA Dienstleistungen
63 = WHOIS ++ - whois ++
64 = COVIA - Kommunikations Integrator (CI)
65 = TACACS-DS - TACACS-Database Service
66 = SQL * NET - Oracle SQL * NET
67 = BOOTPS - Bootstrap Protocol Server
68 = BOOTPC - Bootstrap-Protokoll-Client
69 = TFTP - Trivial File Transfer Protocol
70 = GOPHER - Gopher
71 = NETRJS-1 - Remote-Job Service
72 = NETRJS-2 - Remote Job-Service
73 = NETRJS-3 - Remote Job-Service
74 = NETRJS-4 - Remote-Job Service
75 = PDOS - Privat Dial-Out-Service
76 DEOS = - Externe Object Store Distributed
77 = RJE - Privat RJE (Remote Job Entry) Service
78 = VETTCP - vettcp
79 = FINGER - Finger
80 = WWW-HTTP - World Wide Web HTTP (Hypertext Transfer Protocol)
81 = HOSTS2-NS - HOSTS2 Name Server
82 = XFER - XFER Dienstprogramm
83 = MIT-ML-DEV - MIT ML Geräte
84 = CTF - Gemeinsame Trace-Einrichtung
85 = MIT-ML-DEV - MIT ML Geräte
86 = MFCOBOL - Micro Focus COBOL
87 = LINK - Privat Endglied
88 = KERBEROS - Kerberos
89 = SU-MIT-TG - SU / MIT Telnet-Gateway
90 = DNSIX - DNSIX Securit Attribut Token Karte
91 = MIT-DOV - MIT Dover Spooler
92 = NPP - Network Printing Protocol
93 = DCP - Device Control Protocol
94 = objcall - Tivoli Object Dispatcher
95 = SUPDUP - SUPDUP
96 = DIXIE - DIXIE-Protokoll-Spezifikation
97 = SWIFT-RVF - schnelles Fern Virtural File Protocol
98 = TACNEWS - TAC Nachrichten
99 = Metagram - Metagram Relay
100 = NEWACCT - [unbefugte Benutzung]
101 = Host-Namen - NIC-Host-Name-Server
102 = ISO-TSAP - ISO-TSAP Klasse 0
103 = X400 - X400
104 = X400-SND - x400-snd
105 = CSNET-NS - Mailboxname Nameserver
106 = 3COM-TSMUX - 3COM-TSMUX
107 = RTELNET - Remote-Telnet-Dienst
108 = SNAGAS - SNA Gateway Access Server
109 = POP - Post Office Protocol - Version 2
110 = POP3 - Post Office Protocol - Version 3
111 = SunRPC - SUN Remote Procedure Call
112 = MCIDAS - McIDAS Datenübertragungsprotokoll
113 = IDENT - Authentication Service
114 = Audionews - Audio Nachrichten Multicast
115 = SFTP - Simple File Transfer Protocol
116 = ANSANOTIFY - ANSA REX Benachrichtigen
117 = UUCP-PATH - UUCP Pfad-Service
118 = SQLSERV - SQL-Dienste
119 = NNTP - Network News Transfer Protocol
120 = CFDPTKT - CFDPTKT
121 = ERPC - Encore Beschleunigter Fern Pro.Call
122 = SMAKYNET - SMAKYNET
123 = NTP - Network Time Protocol
124 = ANSATRADER - ANSA REX Trader
125 = LOCUS-MAP - Locus PC-Interface Net Map Ser
126 = UNITARY - Unisys Unitary Anmeldung
127 = LOCUS-CON - Locus PC-Interface Conn Server
128 = GSS-XLICEN - GSS X License Verification
129 = PWDGEN - Passwort-Generator-Protokoll
130 = CISCO-FNA - cisco FNATIVE
131 = CISCO-TNA - cisco TNATIVE
132 = CISCO-SYS - cisco SYSMAINT
133 = STATSRV - Statistics Service
134 = INGRES-NET - INGRES-NET-Service
135 = RPC-LOCATOR - RPC (Remote Procedure Call) Location Service
136 = PROFIL - PROFIL Naming-System
137 = NETBIOS-NS - NETBIOS Name Service
138 = NETBIOS-DGM - NETBIOS Datagramm-Dienst
139 = NETBIOS-SSN - NETBIOS Session-Service
140 = EMFIS-DATA - EMFIS Data Service
141 = EMFIS-CNTL - EMFIS Control Service
142 = BL-IDM - Britton-Lee IDM
143 = IMAP - Zwischen Mail Access Protocol v2
144 = Nachrichten - Nachrichten
145 = UAAC - UAAC Protokoll
146 = ISO-TP0 - ISO-IP0
147 = ISO-IP - ISO-IP
148 = CRONUS - CRONUS-SUPPORT
149 = AED-512 - AED 512 Emulation Service
150 = SQL-NET - SQL-NET
151 = HEMS - HEMS
152 = BFTP - Background File Transfer-Programm
153 = SGMP - SGMP
154 = NETSC-ART - NETSC
155 = NETSC-DEV - NETSC
156 = SQLSRV - SQL-Dienst
157 = KNET-CMP - KNET / VM Befehl / Message Protocol
158 = PCMAIL-SRV - PCMail Server
159 = NSS-ROUTING - NSS-Routing
160 = SGMP-FALLEN - SGMP-FALLEN
161 = SNMP - SNMP (Simple Network Management Protocol)
162 = SNMPTRAP - SNMPTRAP (Simple Network Management Protocol)
163 = CMIP-MAN - CMIP / TCP-Manager
164 = CMIP-AGENT - CMIP / TCP-Agent
165 = XNS-COURIER - Xerox
166 = S-NET - Sirius-Systeme
167 = NAMP - NAMP
168 = RSVD - RSVD
169 = Senden -
170 = PRINT-SRV - Netzwerk-Postscript
171 = MULTIPLEX - Netzwerk-Innovationen Multiplex
172 = CL / 1 - Netzwerk-Innovationen CL / 1
173 = Xyplex-MUX - Xyplex
174 = mailq - mailq
175 = VMnet - VMnet
176 = GenRad-MUX - GenRad-MUX
177 = XDMCP - X Display Manager Control Protocol
178 = NEXTSTEP - Nextstep Windows Server
179 = BGP - Border Gateway Protocol
180 = RIS - Intergraphs
181 = UNIFY - Unify
182 = AUDIT - Unisys Audit SITP
183 = OCBINDER - OCBinder
184 = OCSERVER - OCServer
185 = REMOTE-KIS - Fern KIS
186 = KIS - KIS-Protokoll
187 = ACI - Anwendung Communication Interface
188 = MUMPS - Plus-Five MUMPS
189 = QFT - Queued File Transport
190 = GACP - Gateway Access Control Protocol
191 = PROSPERO - Prospero Directory Service
192 = OSU-NMS - OSU Netzwerk-Monitoring-System
193 = SRMP - Spider Remote Monitoring Protocol
194 = IRC - Internet Relay Chat-Protokoll
195 = DN6-NLM-AUD - DNSIX Netzwerk-Level-Modul Audit
196 = DN6-SMM-RED - DNSIX Session verwaltetes Modul Audit Redir
197 = DLS - Verzeichnis Location Service
198 = DLS-MON - Verzeichnis Location Service Monitor
199 = SMUX - SMUX
200 = SRC - IBM System Resource Controller
201 = AT-RTMP - Appletalk-Routing Wartung
202 = AT-NBP - Appletalk-Name Binding
203 = AT-3 - Appletalk Ungenutzte
204 = AT-ECHO - Appletalk Echo
205 = AT-5 - Appletalk Ungenutzte
206 = AT-ZIS - Appletalk-Zone Informationen
207 = AT-7 - Appletalk Ungenutzte
208 = AT-8 - Appletalk Ungenutzte
209 = QMTP - Der Quick Mail Transfer Protocol
210 = Z39.50 - ANSI Z39.50
211 = 914C / G - Texas Instruments 914C / G-Terminal
212 = Anet - ATEXSSTR
213 = IPX - IPX
214 = VMPWSCS - VM PWSCS
215 = SoftPC - Insignia Solutions
216 = CAILIC - Computer Associates Int'l Lizenzserver
217 = DBASE - dBASE Unix
218 = MPP - Netix Nachricht Posting Protocol
219 = UARPS - Unisys ARPs
220 = IMAP3 - Interactive Mail Access Protocol v3
221 = FLN-SPX - Berkeley rlogind mit SPX Auth
222 = RSH-SPX - Berkeley rshd mit SPX Auth
223 = CDC - Certificate Distribution Center
242 = DIRECT -
243 = SUR-MESS - Umfrage Mess
244 = DAYNA -
245 = LINK - LINK
246 = DSP3270 - Display Systems-Protokoll
247 = SUBNTBCST_TFTP -
248 = BHFHS -
256 = RAP -
257 = SET - Secure Electronic Transaction
258 = YAK-CHAT - Yak Winsock persönlicher Chat
259 = ESRO-GEN - Effiziente Short Remote Operations
260 = Openport -
261 = NSIIOPS - IIOP Name Service über TLS / SSL
262 = ARCISDMS -
263 = HDAP -
264 = BGMP -
280 = HTTP-MGMT -
281 = PERSONAL-LINK -
282 = Cableport-AX - Kabel Port A / X
308 = NOVASTORBAKCUP - Novastor Sicherung
309 = ENTRUSTTIME -
310 = BHMDS -
311 = ASIP-WEBADMIN - Appleshare IP Webadmin
312 = VSLMP -
313 = MAGENTA-LOGIC -
314 = OPALIS-ROBOT -
315 = DPSI -
316 = DECAUTH -
317 = Zannet -
321 = PIP -
344 = PDAP - Prospero Data Access Protocol
345 = PAWSERV - Perf Analysis Workbench
346 = ZServ - Zebra-Server
347 = FATSERV - Fatmen Server
348 = CSI-SGWP - Cabletron Management Protocol
349 = MFTP -
350 = Matip-TYPE-A - Matip Typ A
351 = Matip-TYPE-B - Matip Typ B oder bhoetty
352 = DTAG-STE-SB - die DTAG oder bhoedap4
353 = NDSAUTH -
354 = BH611 -
355 = Datex-ASN -
356 = Cloantos-NET-1 - Cloanto Net 1
357 = BHEVENT -
358 = ShrinkWrap -
359 = TENEBRIS_NTS - Tenebris Netzwerk-Trace-Service
360 = SCOI2ODIALOG -
361 = Semantix -
362 = SRSSEND - SRS senden
363 = RSVP_TUNNEL -
364 = AURORA-CMGR -
365 = DTK - Deception Tool Kit
366 = ODMR -
367 = MORTGAGEWARE -
368 = QBIKGDP -
369 = RPC2PORTMAP -
370 = CODAAUTH2 -
371 = Clearcase - Clearcase
372 = ULISTSERV - Unix Listserv
373 = Legent-1 - Legent Gesellschaft
374 = Legent-2 - Legent Gesellschaft
375 = HASSLE - Hassle
376 = NIP - Amiga Envoy Netzwerk Anfrage Proto
377 = TNETOS - NEC Corporation
378 = DSETOS - NEC Corporation
379 = IS99C - TIA / EIA / IS-99-Modem-Client
380 = IS99S - TIA / EIA / IS-99 Modemserver
381 = HP-COLLECTOR - HP Performance Data Collector
382 = HP-MANAGED-NODE - HP Performance Data Managed Node
383 = HP-ALARM-MGR - HP Performance Data Alarm Manager
384 = ARNS - Ein Remote Network Server System
385 = IBM-APP - IBM Application 386 = ASA - ASA Message Router Object Def.
387 = AURP - Apple-Talk-Update-Based Routing Pro.
388 = UNIDATA-LDM - Unidata LDM Version 4
389 = LDAP - Lightweight Directory Access Protocol
390 = UIS - UIS
391 = SYNOTICS-relay - SynOptics SNMP-Relay-Port
392 = SYNOTICS-BROKER - SynOptics Port-Broker Hafen
393 = DIS - Interpretation der Daten-System
394 = EMBL-NDT - EMBL Nucleic Datenübertragung
395 = NETCP - NetScout Control Protocol
396 = NETWARE-IP - Novell Netware-over-IP
397 = MPTN- - Multi Protocol Trans. Net.
398 = KRYPTOLAN - Kryptolan
399 = ISO-TSAP-C2 - ISO Transport Class 2 Nicht-Kontrolle über TCP
400 = WORK-SOL - Workstation-Lösungen
401 = USV - Unterbrechungsfreie Stromversorgung
402 = GENIE - Genie-Protokoll
403 = DECAP - decap
404 = NCED - nced
405 = NCLD - ncld
406 = IMSP - Interactive Mail Support-Protokoll
407 = TIMBUKTU - Timbuktu
408 = PRM-SM - Prospero Resource Manager Sys. Man.
409 = PRM-NM - Prospero Resource Manager Knoten Man.
410 = DECLADEBUG - DECLadebug Remote-Debug-Protokoll
411 = RMT - Remote-MT-Protokoll
412 = Synoptik-TRAP - Trap-Convention-Port
413 = SMSP - SMSP
414 = Infoseek - InfoSeek
415 = BNET - BNet
416 = Silver - Silver
417 = ONMUX - Onmux
418 = HYPER-G - Hyper-G
419 = ARIEL1 - Ariel
420 = SMPTE - SMPTE
421 = ARIEL2 - Ariel
422 = ARIEL3 - Ariel
423 = OPC-JOB-START - IBM Operations Planning and Control starten
424 = OPC-JOB-TRACK - IBM Operations Planning und Control Track
425 = ICAD-EL - ICAD
426 = SMARTSDP - smartsdp
427 = SVRLOC - Server-Standort
428 = OCS_CMU - OCS_CMU
429 = OCS_AMU - OCS_AMU
430 = UTMPSD - UTMPSD
431 = UTMPCD - UTMPCD
432 = IASD - IASD
433 = NNSP - NNSP
434 = MobileIP-AGENT - MobileIP-Agenten
435 = MOBILIP-MN - MobilIP-MN
436 = DNA-CML - DNA-CML
437 = COMSCM - comscm
438 = DSFGW - dsfgw
439 = DASP - DASP
440 = SGCP - SGCP
441 = DECVMS-SysMgt - decvms-SysMgt
442 = CVC_HOSTD - cvc_hostd
443 = HTTPS - HTTPS (Hypertext Transfer Protocol Secure) - SSL (Secure
Socket Layer)
444 = SNPP - Simple Network Paging Protocol
445 = MICROSOFT-DS - Microsoft-DS
446 = DDM-RDB - DDM-RDB
447 = DDM-DFM - DDM-RFM
448 = DDM-BYTE - DDM-BYTE
449 = AS-SERVERMAP - AS Server Mapper
450 = tServer - tServer
451 = SFS-SMP-NET - Cray Netzwerk Semaphore-Server
452 = SFS-CONFIG - Cray SFS config server
453 = CREATIVESERVER - CreativeServer
454 = contentserver - Content
455 = CREATIVEPARTNR - CreativePartnr
456 = MACON-TCP - Mâcon-tcp
457 = SCOhelp - scohelp
458 = APPLEQTC - Apple-Quick Time
459 = AMPR-RCMD - ampr-rcmd
460 = SKRONK - skronk
461 = DATASURFSRV - DataRampSrv
462 = DATASURFSRVSEC - DataRampSrvSec
463 = ALPES - alpes
464 = kpasswd - kpasswd
465 = SSMTP - ssmtp
466 = DIGITAL-VRC - digital-vrc
467 = MYLEX-MAPD - Mylex-MAPD
468 = Photuris - proturis
469 = RCP - Radio Control Protocol
470 = SCX-PROXY - SCX-Proxy
471 = MONDEX - Mondex
472 = LJK-LOGIN - ljk-Login
473 = HYBRID-POP - Hybrid-Pop
474 = TN-TL-W1 - tn-tl-w1
475 = TCPNETHASPSRV - tcpnethaspsrv
476 = TN-TL-FD1 - tn-tl-FD1
477 = SS7NS - ss7ns
478 = SPSC - SPSC
479 = IAFSERVER - iafserver
480 = IAFDBASE - iafdbase
481 = PH - Ph Service
482 = BGS-NSI - BGS-NSI
483 = ULPNET - ulpnet
484 = INTEGRA-SME - Integra Software Management Environment
485 = POWERBURST - Air Soft Power-Burst
486 = AVIAN - Aviäre
487 = SAFT - Saft
488 = GSS-HTTP - GSS-http
489 = NEST-PROTOKOLL - Nest-Protokoll
490 = MICOM-PFS - Micom-PFS
491 = GO-LOGIN - go-Login
492 = TICF-1 - Transport Unabhängige Konvergenz für FNA
493 = TICF-2 - Transport Unabhängige Konvergenz für FNA
494 = POV-Ray - POV-Ray
495 = INTECOURIER -
496 = PIM-RP-DISC -
497 = DANTZ -
498 = SIAM -
499 = ISO-ILL - ISO ILL-Protokoll
500 = ISAKMP -
501 = STMF -
502 = ASA-APPL-PROTO -
503 = INTRINSA -
504 = CITADEL -
505 = MAILBOX-LM -
506 = OHIMSRV -
507 = CRS -
508 = XVTTP -
509 = SNARE -
510 = FCP - Firstclass-Protokoll
511 = PassGo -
512 = ADAPT - Remote Process Execution
513 = LOGIN - Remote-Login über Telnet;
514 = SHELL - Automatische Remote Process Execution
515 = Drucker - Printer Spooler
516 = VIDEOTEX -
517 = TALK -
518 = Ntalk -
519 = UTIME - Unix-Zeit
520 = EFS - Extended File Server
521 = RIPng -
522 = ULP -
523 = IBM-DB2 -
524 = NCP -
525 = ZEIT - Zeitserver 526 = TEMPO - newdate
527 = STX - Vektor IXChange
528 = CUSTIX - Kunden IXChange
529 = IRC-SERV -
530 = courier - rpc
531 = CONFERENCE - Chat
532 = NetNews - readnews
533 = Netwall - Emergency Broadcast
534 = MM-ADMIN - Megamedia Admin
535 = IIOP -
536 = OPALIS-RDV -
537 = NMSP - Networked Media Streaming Protocol
538 = GDOMAP -
539 = apertus-LDP - Apertus Technologies Lastermittlung
540 = UUCP - UUCPD (Unix to Unix Copy)
541 = UUCP-RLOGIN - uucp (Unix to Unix Copy) - rlogin (Remote Login)
542 = COMMERCE -
543 = KLOGIN -
544 = kshell - krcmd
545 = APPLEQTCSRVR - Apple-qtcsrvr
546 = DHCP-CLIENT - DHCP (Dynamic Host Configuration Protocol) Client
547 = DHCP-SERVER - DHCP (Dynamic Host Configuration Protocol) Server
548 = AFPOVERTCP - AFP über TCP
549 = IDFP -
550 = NEW-rwho - new-who
551 = Cybercash - Cybercash
552 = DEVICESHARE - deviceshare
553 = PIRP - PIRP
554 = RTSP - Real Time Stream Control Protocol
555 = DSF -
556 = REMOTEFS - RFS (Remote File System) Server
557 = OPENVMS-SYSIPC - OpenVMS-sysipc
558 = SDNSKMP - SDNSKMP
559 = TEEDTAP - TEEDTAP
560 = RMONITOR - rmonitord
561 = MONITOR -
562 = CHSHELL - chcmd
563 = SNEWS - snews
564 = 9PFS - Plan 9 Dateidienst
565 = WHOAMI - Whoami
566 = Streettalk - Street
567 = BANYAN-RPC - Bantam-rpc
568 = MS-SHUTTLE - Microsoft Shuttle
569 = MS-ROM - Microsoft Rom
570 = METER - Dämon
571 = METER - udemon
572 = SONAR - Sonar
573 = BANYAN-VIP - Bantam-vip
574 = FTP-AGENT - FTP-Software-Agent-System
575 = VEMMI - VEMMI
576 = IPCD -
577 = VNAs -
578 = IPDD -
579 = DECBSRV -
580 = SNTP-HEARTBEAT -
581 = BDP - Bundle Discovery Protocol
582 = SCC-SECURITY -
583 = PHILIPS-VC - Philips Video-Conferencing
584 = Keyserver -
585 = IMAP4-SSL - IMAP4 + SSL
586 = Passwort-CHG -
587 = Submission -
588 = CAL -
589 = EyeLink -
590 = TNS-CML -
591 = HTTP-ALT - Filemaker, Inc. - HTTP-Alternative
592 = EUDORA-SET -
593 = HTTP-RPC-EPMAP - HTTP RPC Ep Map
594 = TPIP -
595 = CAB-PROTOKOLL -
596 = SMSD -
597 = PTCNAMESERVICE - PTC Name Service
598 = SCO-WEBSRVRMG3 - SCO Web Server Manager 3
599 = ACP - Aeolon Core Protocol
600 = IPCSERVER - Sun IPC-Server
606 = URM - Cray Unified Resource Manager-
607 = NQS - nqs
608 = SIFT-UFT - Sender-Initiated / Unsolicited File Transfer
609 = NPMP-TRAP - NPMP Falle
610 = NPMP-LOCAL - NPMP-local
611 = NPMP-GUI - NPMP-gui
628 = QMQP - Qmail Schnell Mail-Queueing
633 = SERVSTAT - Service-Status-Update (Sterling Software)
634 = GINAD - ginad
635 = MOUNT - NFS-Mount-Dienst
636 = LDAPSSL - LDAP über SSL
640 = PCNFS - PC-NFS-DOS-Authentifizierung
650 = BWNFS - BW-NFS-DOS-Authentifizierung
666 = DOOM - Doom Id Software
674 = PORT
704 = ELCSD - errlog copy / Server-Daemon
709 = ENTRUSTMANAGER - EntrustManager
729 = NETVIEWDM1 - IBM NetView DM / 6000 Server / Client
730 = NETVIEWDM2 - IBM NetView DM / 6000 Send / tcp
731 = NETVIEWDM3 - IBM NetView DM / 6000 erhalten / tcp
737 = MANCHMAL-RPC2 - rusersd auf mein OpenBSD Box
740 = NETCP - NetScout Control Protocol
741 = netGW - netGW
742 = NETRCS - Netzwerk basiert Rev. Cont. Sys.
744 = FLEXLM - Flexible License Manager
747 = FUJITSU-DEV - Fujitsu Device Control
748 = RIS-CM - Russell Info Sci Kalender-Manager
749 = KERBEROS-ADM - kerberos Verwaltung
750 = KERBEROS-SEC -
751 = KERBEROS_MASTER -
752 = QRH -
753 = RRH -
754 = KBR5_PROP -
758 = NLOGIN -
759 = CON -
760 = NS -
761 = RXE -
762 = QUOTAD -
763 = CYCLESERV -
764 = OMSERV -
765 = WEBSTER -
767 = TELEF.BUCH - Telefon
769 = VID -
770 = CADLOCK -
771 = RTIP -
772 = CYCLESERV2 -
773 = SUBMIT -
774 = RPASSWD -
775 = entomb -
776 = WPAGES -
780 = WPGs -
781 = HP-COLLECTOR - HP Performance Data Collector
782 = HP-MANAGED-NODE - HP Performance Data Managed Node
783 = HP-ALARM-MGR - HP Performance Data Alarm Manager
786 = Konzert - Konzert
799 = ControlIT -
800 = MDBS_DAEMON -
801 = DEVICE -
808 = PORT
871 = SUPFILESRV = SUP Server
888 = CDDATABASE - CDDataBase
901 = PORT
911 = Dark Shadow
989 = FTPS-DATA - FTP über TLS / SSL
990 = FTP Control TLS / SSL
992 = TELNETs - Telnet-Protokoll über TLS / SSL
993 = IMAPS - IMAP4-Protokoll über TLS / SSL
995 = POP3S - POP3 (Post Office Protocol) über TLS / SSL
996 = VSINET - vsinet
997 = MAITRD -
998 = Busboy -
999 = PUPROUTER -
1000 = CADLOCK -
1001 = Schweigen
1008 = UFSD - UFSD
1010 = Doly-Trojan
1011 = Doly-Trojan
1012 = Doly-Trojan
1015 = Doly-Trojan
1023 = Reserviert - Reserviert
1024 = OLD_FINGER - old_finger
1025 = LISTEN - hören
1026 = Nterm - Nterm
1027 = NT
1028 = NT
1029 = NT
1030 = IAD1 - BBN IAD
1031 = IAD2 - BBN IAD
1032 = IAD3 - BBN IAD
1033 = NT
1034 = NT
1035 = NT
1036 = NT
1037 = NT
1038 = NT
1039 = NT
1040 = NT
1041 = NT
1042 = Bla
1043 = NT
1044 = NT
1045 = Rasmin
1046 = NT
1047 = NT
1048 = NT
1049 = NT
1058 = NIM - nim
1059 = NIMREG - nimreg
1067 = INSTL_BOOTS - Installation Bootstrap Proto. Serv.
1068 = INSTL_BOOTC - Installation Bootstrap Proto. Cli.
1080 = SOCKS - Socken
1083 = ANSOFT-LM-1 - Anasoft License Manager
1084 = ANSOFT-LM-2 - Anasoft License Manager
1090 = Xtreme
1103 = Xaudio - Xaserver
1109 = KPOP - kpop
1110 = NFSD-STATUS - Cluster-Status Info
1112 = MSQL - Mini-SQL Server
1127 = SUPFILEDBG - SUP Debugging
1155 = NFA - Netzwerk-Dateizugriff
1167 = PHONE - Konferenzgespräche
1170 = Psyber Stream-Server, Streaming Audio Trojaner, Stimme
1178 = SKKSERV - SKK (Kanji Input)
1212 = LUPA - Lupa
1222 = NERV - SNI F & E-Netzwerk
1234 = Ultors Trojan
1241 = MSG - Remote-Message-Server
1243 = BackDoor-G, SubSeven, SubSeven Apocalypse
1245 = Voodoo-Puppe
1248 = HERMES - Multi Media Conferencing
1269 = Mavericks Matrix
1330 = PORT
1346 = ALTA-ANA-LM - Alta Analytics License Manager
1347 = BBN-MMC - Multi Media Conferencing
1348 = BBN-MMX - Multi Media Conferencing
1349 = SBOOK - Registrierung Network Protocol
1350 = EDITBENCH - Registrierung Network Protocol
1351 = EQUATIONBUILDER - Digital-Tool Works (MIT)
1352 = LOTUSNOTE - Lotus Notes
1353 = RELIEF - Relief Beratung
1354 = RIGHTBRAIN - RightBrain Software
1355 = INTUITIV EDGE - Intuitive Rand
1356 = CUILLAMARTIN - CuillaMartin Unternehmen
1357 = PEGBOARD - Elektronische PEGBOARD
1358 = CONNLCLI - CONNLCLI
1359 = FTSRV - FTSRV
1360 = MIMER - MIMER
1361 = LINX - LinX
1362 = TIMEFLIES - TimeFlies
1363 = NDM-REQUESTER - Netzwerk-Datamover Anforderer
1364 = NDM-SERVER - Netzwerk-Server Datamover
1365 = ADAPT-SNA - Netzwerk-Software Associates
1366 = NETWARE-CSP - Novell NetWare Comm Service Platform
1367 = DCS - DCS
1368 = SCREENCAST - Screencast
1369 = GV-US - Globalview auf Unix Shell
1370 = US-GV - Unix Shell Global
1371 = FC-CLI - Fujitsu Config-Protokoll
1372 = FC-SER - Fujitsu Config-Protokoll
1373 = CHROMAGRAFX - Chromagrafx
1374 = MOLLY - EPI Software Systems
1375 = Bytex - Bytex
1376 = IBM-PPS - IBM Person to Person Software
1377 = CICHLID - Cichlid License Manager
1378 = ELAN - Elan License Manager
1379 = DBREPORTER - Integrität Lösungen
1380 = TELESIS-LICMAN - Telesis Network License Manager
1381 = APPLE-LICMAN - Apple-Network License Manager
1382 = UDT_OS -
1383 = gwha - GW Hannaway Network License Manager
1384 = OS-LICMAN - Ziel Solutions Lizenz-Manager
1385 = ATEX_ELMD - Atex Publishing License Manager
1386 = CHECKSUM - Checksum License Manager
1387 = CADSI-LM - Computer Aided Design Software Inc LM
1388 = ZIEL-DBC - Ziel Lösungen Datenbank-Cache
1389 = ICLPV-DM - ​​Document Manager
1390 = ICLPV-SC - Speichercontroller
1391 = ICLPV-SAS - Storage Access Server
1392 = ICLPV-PM - Print Manager
1393 = ICLPV-NLS - Netzwerk-Log Server
1394 = ICLPV-NLC - Netzwerkprotokoll-Client
1395 = ICLPV-WSM - PC Workstation Manager-Software
1396 = DVL-Active - DVL Active Mail
1397 = AUDIO-ACTIVMAIL - Audio Active Mail
1398 = VIDEO-ACTIVMAIL - Video Active Mail
1399 = CADKEY-LICMAN - Cadkey License Manager
1400 = CADKEY-TABLET - Cadkey Tablet Daemon
1401 = GoldLeaf-LICMAN - Goldleaf License Manager
1402 = PRM-SM-NP - Prospero Resource Manager
1403 = PRM-NM-NP - Prospero Resource Manager
1404 = IGI-LM - Unendlich Graphics License Manager
1405 = IBM-RES - IBM Remote Execution Starter
1406 = Netlabs-LM - NetLabs License Manager
1407 = DBSA-LM - DBSA License Manager
1408 = SOPHIA-LM - Sophia License Manager
1409=HERE-LM - Here License Manager
1410=HIQ - HiQ License Manager
1411=AF - AudioFile
1412=INNOSYS - InnoSys
1413=INNOSYS-ACL - Innosys-ACL
1414=IBM-MQSERIES - IBM MQSeries
1415=DBSTAR - DBStar
1416=NOVELL-LU6.2 - Novell LU6.2
1417=TIMBUKTU-SRV1 - Timbuktu Service 1 Port
1418=TIMBUKTU-SRV2 - Timbuktu Service 2 Port
1419=TIMBUKTU-SRV3 - Timbuktu Service 3 Port
1420=TIMBUKTU-SRV4 - Timbuktu Service 4 Port
1421=GANDALF-LM - Gandalf License Manager
1422=AUTODESK-LM - Autodesk License Manager
1423=ESSBASE - Essbase Arbor Software
1424=HYBRID - Hybrid Encryption Protocol
1425=ZION-LM - Zion Software License Manager
1426=SAIS - Satellite-data Acquisition System 1
1427=MLOADD - mloadd monitoring tool
1428=INFORMATIK-LM - Informatik License Manager
1429=NMS - Hypercom NMS
1430=TPDU - Hypercom TPDU
1431=RGTP - Reverse Gossip Transport
1432=BLUEBERRY-LM - Blueberry Software License Manager
1433=MS-SQL-S - Microsoft-SQL-Server
1434=MS-SQL-M - Microsoft-SQL-Monitor
1435=IBM-CICS - IBM CICS
1436=SAISM - Satellite-data Acquisition System 2
1437=TABULA - Tabula
1438=EICON-SERVER - Eicon Security Agent/Server
1439=EICON-X25 - Eicon X25/SNA Gateway
1440=EICON-SLP - Eicon Service Location Protocol
1441=CADIS-1 - Cadis License Management
1442=CADIS-2 - Cadis License Management
1443=IES-LM - Integrated Engineering Software
1444=MARCAM-LM - Marcam License Management
1445=PROXIMA-LM - Proxima License Manager
1446=ORA-LM - Optical Research Associates License Manager
1447=APRI-LM - Applied Parallel Research LM
1448=OC-LM - OpenConnect License Manager
1449=PEPORT - PEport
1450=DWF - Tandem Distributed Workbench Facility
1451=INFOMAN - IBM Information Management
1452=GTEGSC-LM - GTE Government Systems License Man
1453=GENIE-LM - Genie License Manager
1454=INTERHDL_ELMD - interHDL License Manager
1455=ESL-LM - ESL License Manager
1456=DCA - DCA
1457=VALISYS-LM - Valisys License Manager
1458=NRCABQ-LM - Nichols Research Corp.
1459=PROSHARE1 - Proshare Notebook Application
1460=PROSHARE2 - Proshare Notebook Application
1461=IBM_WRLESS_LAN - IBM Wireless LAN
1462=WORLD-LM - World License Manager
1463=NUCLEUS - Nucleus
1464=MSL_LMD - MSL License Manager
1465=PIPES - Pipes Platform
1466=OCEANSOFT-LM - Ocean So