常见端口与服务的攻击手法

端口号端口服务/协议的简要说明常见攻击手法
TCP/20、21FTP(默认的数据和命令传输端口,进行文件传输)匿名访问、留后门、暴力破解、嗅探、提权等
TCP/22SSH(Linux系统远程登录、文件上传、SSH加密传输)弱口令暴力破解获得Linux系统远程登录权限
TCP/23Telnet(明文传输)弱口令暴力破解、明文嗅探
TCP/25SMTP(简单邮件传输协议)枚举邮箱用户、邮件伪造
UDP/53DNS(域名解析)DNS劫持、域传送漏洞
UDP/69TFTP(简单文件传输协议)文件下载
TCP/80、443、8080等Web(常见Web服务端口)Web服务
TCP/110POP邮局协议弱口令暴力破解、明文嗅探
TCP/137、139、445Samba(Windows系统和Linux系统间文件共享)MS08-067、MS17-010、弱口令暴力破解等
TCP/143IMAP(可明文可密文)暴力破解
UDP/161SNMP(明文)暴力破解、弱密码
TCP/389LDAP(轻型目录访问协议)Ldap注入、匿名访问、弱口令
TCP/512、513、514Linux rexec暴力破解、rlogin登录
TCP/873rsync备份服务匿名访问、上传
TCP/1194Open VPNVPN账号暴力破解
TCP/1352Lotus Domino邮件服务弱口令、信息泄露、暴力破解
TCP/1433MSSQL数据库注入、弱口令、暴力破解
TCP/1500ISPManager主机控制面板弱口令
TCP/1521Oracle数据库暴力破解、注入
TCP/1025、111、2049NFS权限配置不当
TCP/1723PPTP暴力破解
TCP/2082、2083cPanel主机管理面板登录弱口令
TCP/2181ZooKeeper未授权访问
TCP/2601、2604Zebra路由弱口令
TCP/3128Squid代理服务弱口令
TCP/3312、3311Kangle主机管理登录弱口令
TCP/3306MySQL数据库注入、暴力破解
TCP/3389Windows RDP远程桌面Shift后门、暴力破解、ms12-020
TCP/4848GlassFish控制台弱口令
TCP/4899Radmin远程桌面管理工具可获取其保存的密码
TCP/5000Sybase/DB2数据库暴力破解、弱口令
TCP/5432PostgreSQL数据库暴力破解、弱口令
TCP/5632PcAnywhere远程控制软件代码执行
TCP/5900、5901、5902VNC远程桌面管理工具暴力破解
TCP/5984CouchDB未授权
TCP/6379Redis存储系统未授权访问、暴力破解
TCP/7001、7002WebLogic控制台Java反序列化、弱口令
TCP/7778Kloxo面板登录
TCP/8000Ajenti主机控制面板弱口令
TCP/8443Plesk主机控制面板弱口令
TCP/8069Zabbix远程执行、SQL注入
TCP/8080~8089Jenkins,Jboss反序列化、弱口令
TCP/9080、9081、9090WebSphere控制台Java反序列化、弱口令
TCP/9200、9300Elasticsearch远程执行
TCP/10000Webmin Linux系统管理工具弱口令
TCP/11211Memcached高速缓存系统未授权访问
TCP/27017、27018MongoDB暴力破解、未授权访问
TCP/3690SVN服务SVN泄露、未授权访问
TCP/50000SAP Management Console远程执行
TCP/50070、50030Hadoop未授权访问
  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值