准备一个高速端口扫描器,扫描他的代理服务器的IP,一般会出现非公认端口,一个一个试就肯定会碰上的,这是你就可以使用对方所使用的代理了,一般情况下,如果久久不能登录服务器,则说明使用/连接服务器的人数太多了。还一个吧。其实关于如何知道对方所使用的SOCKS5代理端口《黑客防线》以前发表过一篇,我就不费笔墨了。
端口小知识:公认端口(Well known Ports)是从0到1023,他们紧密的绑定于一些系统服务,1024-4915则属于注册端口(Registered
Ports),他们松散的绑定于一些系统服务,还有绝大多数网络软件会使用注册端口,剩下的试极少使用的49152到65535端口,成为动态和/或私有端口(Dynamic
and/or Private Ports)。
如果对方的端口不是默认的端口还有一种可能就是使用了“端口重定向技术”,一种常见的技术是把一个端口重定向到另一个地址。例如默认的HTTP端口是80,不少人将它重定向到另一个端口,如8080。如果是这样改了,本来要访问http://www.heihoo.com,这时要访问就应改用这个地址http://www.www.heihoo.com:8080/(当然,这仅仅是理论上的举例)。
实现重定向是为了隐藏公认的默认端口,降低受破坏率。这样如果有人要对一个公认的默认端口进行攻击则必须先进行端口扫描。大多数端口重定向与原端口有相似之处,例如多数HTTP端口由80变化而来:81,88,8000,8080,8888。同样POP的端口原来在110,也常被重定向到1100。也有不少情况是选取统计上有特别意义的数,象1234,23456,34567等。许多人有其它原因选择奇怪的数,42,69,666,31337。近来,越来越多的远程控制木马(
Remote Access Trojans, RATs )采用相同的默认端口。如NetBus的默认端口是12345。Blake
R. Swopes指出使用重定向端口还有一个原因,在UNIX系统上,如果你想侦听1024以下的端口需要有root权限。如果你没有root权限而又想开web服务,你就需要将其安装在较高的端口。此外,一些ISP的防火墙将阻挡低端口的通讯,这样的话即使你拥有整个机器你还是得重定向端口。
关于QQ端口重定向可以参考网上的一些文章。在www.google.com搜索QQ端口重定向可以找到好多文章。其实还有很多方法可以达到目的。
|