banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

常見端口相關可利用的漏洞

wallhaven-5g86w1

端口號端口說明相關漏洞
21FTP 文件傳輸協議允許匿名的上傳、下載、爆破和嗅探操作
22SSH 遠程連接爆破、SSH 隧道及內網代理轉發、文件傳輸
23Telnet 遠程連接爆破、嗅探、弱密碼
25SMTP 郵件服務郵件偽造
53DNS 域名伺服器允許區域傳送、DNS 劫持、快取投毒、欺騙、CVE-2020-1350
67、68DHCP 服務劫持、欺騙
69小型文件傳輸協議允許匿名的上傳、下載、爆破和嗅探操作
80常見 web 服務端口web 攻擊、爆破、對應伺服器版本漏洞
80-89應用伺服器端口對應伺服器版本漏洞
110POP3 協議嗅探、爆破
111NFS權限配置不當
137-138NetBIOS掃描,中間人攻擊
139SAMBA 服務爆破、未授權訪問、遠程代碼執行
143IMAP 協議爆破
161SNMP 協議爆破、蒐集目標內網資訊
389LDAP 目錄訪問協議注入、允許匿名訪問、弱密碼
443常見 web 端口web 攻擊、爆破、對應伺服器版本漏洞
445Microsoft-DS,為共享開放代碼執行、ms06-040、0796 等
512/513/514Linux rexec 服務爆破、遠程登錄
873rsync 服務匿名訪問、文件上傳
1194openvpn魚叉 VPN 帳號,進內網
1352Lotus Domino 郵件服務弱密碼、資訊洩露、爆破
1433MSSQL 資料庫注入、提權、SA 弱密碼、爆破
1521Oracle 資料庫TNS 爆破、注入、反彈 shell
2049NFS 服務配置不當
2181ZooKeeper 服務未授權訪問
2375docker未授權訪問
3000grafan弱密碼
3306Mysql 資料庫注入、提權、爆破
3389RDP 遠程端口連接shift 後門、爆破、ms12-020、CVE-2019-0708
3690SVN 服務SVN 洩露、未授權訪問
4848GlassFish 控制台弱密碼
5000Sysbase/DB2 資料庫爆破、注入
5432PostgreSQL 資料庫爆破、注入、弱密碼
5632PcAnywhere 服務抓取密碼、代碼執行
5900VNC弱密碼爆破
5984CouchDB未授權訪問
5985/5986WinRMWinRM 的 http/https 通訊
6379Redis 資料庫可嘗試為授權訪問、弱密碼爆破
6443Kubernetes弱密碼
7001/7002WebLogic 控制台反序列化、控制台弱密碼
8009Tomcat AJP 協議Tomcat AJP 協議漏洞
8069Zabbix 服務遠程執行、SQL 注入
8080、8089JBoss/Resin/Jetty/Jenkins/tomcat反序列化、控制台弱密碼
8161ActiveMQ弱密碼
8888jupyter notebook未授權訪問
9080/9081/9090WebSphere 控制台Java 反序列化、弱密碼
9200、9300Elasticsearch 服務遠程執行
10000webmin 控制面板弱密碼
11211Memcached 服務未授權訪問
27017/27018MongoDB 資料庫爆破、未授權訪問
43958Serv-UServ-U 提權,弱密碼
50000SAP Management Console遠程執行
50050CS弱密碼
50070/50030hadoop弱密碼
61616ActiveMQ弱密碼

https://github.com/yzdily/yzdily.github.io/issues/48

載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。