译者: 林妙倩、戴亦仑 原创翻译作品,如果需要转载请取得翻译作者同意。
数据来源:ATT&CK Matrices
原文: https://attack.mitre.org/techniques/T1436
术语表: /attack/glossary
攻击者可以通过常用端口进行通信,以绕过防火墙或网络检测系统,并混在正常的网络活动中以规避详细的检查。他们可以使用常用的开放端口,例如 - TCP: 80 (HTTP)
TCP:443(HTTPS)
TCP:25(SMTP)
TCP/UDP:53 (DNS)
攻击者可以使用与端口相关或完全不同的协议。