常见端口漏洞及利用方式

 序号 软件/服务名称端口  类型可能存在的漏洞/利用方式
  1Apache80/8080中间件

解析漏洞

目录遍历

任意文件上传

  2Apache Group ActiveMQ8161中间件远程代码执行
  3Docker2375中间件未授权访问
  4DNS53服务类

远程溢出

DNS劫持

拒绝服务攻击

DNS缓存投毒

DNS欺骗攻击

DNS域传送信息泄露

DNS隧道技术刺穿防火墙

  5FTP21其他软件

远程溢出

后门技术

跳转攻击

暴力破解&弱口令

匿名访问—未授权访问

使用明文传输技术—嗅探

配置不当,直接cd/&&dir

  6ganglia8649其他软件未授权访问
  7GlassFish8080中间件

弱口令

认证绕过

任意文件读取

  8HTTPS443服务类SSL心脏滴血
  9IIS80/81/443中间件

解析漏洞

put写文件

ms15034

短文件名泄露

http.sys内存下载

  10ipcam81其他软件

暴力破解

NTP反射型Doos攻击

可基于NTP的反射和放大攻击

  11jboss9990中间件

密码爆破

远程代码执行

Java反序列化

  12Jenkins8080/8089中间件

口令爆破

反序列化

未授权访问

  13LDAP389服务类

注入

弱密码

未授权访问

  14memcached11211中间件未授权访问
  15mysql3306数据库

密码爆破

自定义函数

各种版本的漏洞

  16Nginx80/8080中间件

整数溢出

目录遍历下载

文件类型解析漏洞

  17NFS2049服务类未授权访问
  18Oracle1521数据库

密码爆破

远程溢出

各种版本的漏洞

  19Pcanywhere5632其它软件

代码执行

提权控制服务

拒绝攻击服务

  20Radmin4899中间件

密码爆破

远程命令执行

  21Redis6379中间件未授权访问
  22Resin8080中间件

目录遍历

远程文件读取

  23RPC(远程过程调用)服务135服务类

病毒入口

利用RPC漏洞攻击计算机

  24Rsync837中间件

远程代码执行

未授权访问

  25Samba-NetBIOS服务445服务类

病毒入口

MS17-010漏洞

MS06-040漏洞

  26Samba-文件和打印共享139服务类

病毒入口

IPC$共享后的空链接漏洞

  27Samba-NetBIOS名字服务137服务类

病毒入口

暴力破解

利用RPC漏洞攻击计算机

  28SNMP161服务类未授权访问
  29SQLServer1433数据库

密码爆破

远程溢出

各种版本的漏洞

  30SSH22服务类

密码爆破

OpenSSL漏洞

防火墙SSH后门

  31Supervisor9001中间件远程命令执行漏洞
  32symantecpcanywhere5631其他软件各种版本的漏洞
  33telnet23服务类暴力破解
  34tomcat80/8080中间件

密码爆破

远程代码执行

war后门文件部署

  35VNC5900/5900+其他软件

密码爆破

权限提升

密码验证绕过

拒绝服务攻击

  36weblogic7001/7002中间件

密码爆破

任意文件泄露

Java反序列化漏洞

  37Websphere9043中间件

密码爆破

任意文件泄露

Java反序列化漏洞

  38Windows远程连接3389服务类

密码爆破

shift粘滞键后门

利用ms12-020攻击该端口

20190708漏洞

  39Zookeeper2181中间件未授权访问

 

  • 4
    点赞
  • 56
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值