端口号

协议

威胁名称

过程

作用范围

中毒症状

135

TCP/UDP

冲击波bingdu

RPC远程过程调用,入侵后扫描-gongji-复制

windows 2000/xp/server 2003/

操作系统不停重启

137

UDP

局域网中提供计算机的名称或IP地址查询服务

138

UDP

提供NetBIOS环境下的计算机名浏览功能

139

TCP/UDP

提供文件和打印机共享的功能

windows 2000/NT

445

TCP/UDP

永恒之蓝

提供文件和打印机共享的功能

windows 2000以上

593

TCP/UDP

RPC over HTTP,该协议端口的开放很容易被gongji者执行远程代码

1025

TCP

找不到解释

3127

TCP

利用doom bingdu开的端口,用nodoom.exe入侵

3389

TCP

远程桌面

6129

TCP

远程控制