常见端口及攻击思路

类型

端口号

端口说明

攻击方向

文件共享端口

21/22/69

FTP/TFTP文件传输协议

允许匿名的上传、下载、爆破和嗅探操作

文件共享端口

2049

NFS服务

配置不当

文件共享端口

139

Samba服务

爆破、未授权访问、远程代码执行

文件共享端口

389

LDAP目录访问协议

注入、允许匿名访问、弱口令

远程连接端口

22

SSH远程连接

爆破、SSH隧道及内网代理转发、文件传输

远程连接端口

23

Telnet远程连接

爆破、嗅探、弱口令

远程连接端口

3389

RDP远程桌面连接

SHIFT后面(win server2003以下的系统)、爆破

远程连接端口

5900

VNC

弱口令爆破

远程连接端口

5632

PyAnywhere服务

抓密码、代码执行

Web应用端口

80/443/8080

常见的web服务接口

web攻击、爆破、对应服务器版本漏洞

Web应用端口

7001/7002

WebLogic控制台

JAVA反序列化、弱口令

Web应用端口

8080/8089

JBoss/Resin/Jetty/Jenkins

反序列化、控制台弱口令

Web应用端口

9090

WebSphere控制台

JAVA反序列化、弱口令

Web应用端口

4848

GlassFish控制台

弱口令

Web应用端口

1352

Lotus domino邮件服务

弱口令、信息泄露、爆破

Web应用端口

10000

Webmin-Web控制面板

弱口令

数据库端口

3306

MYSQL

注入、提权、爆破

数据库端口

1433

MSSQL

注入、提权、爆破、SA弱口令

数据库端口

1521

Oracle

TNS爆破、注入、反弹Shell

数据库端口

5432

PostgreSQL

爆破、注入、弱口令

数据库端口

27017/27018

MongoDB

爆破、未授权访问

数据库端口

6379

Redis

可尝试未授权访问、弱口令爆破

数据库端口

5000

SysBase/DB2

爆破、注入

邮件端口

25

SMTP邮件服务

邮件伪造

邮件端口

110

POP3协议

爆破、嗅探

邮件端口

143

IMAP协议

爆破

网络常见协议端口

53

DNS域名系统

允许区域传送、DNS劫持、缓存投毒、欺骗

网络常见协议端口

67/68

DHCP协议

劫持、欺骗

网络常见协议端口

161

SNMP协议

爆破、搜集目标内网信息

特殊服务端口

2181

Zookeeper服务

未授权访问

特殊服务端口

8069

Zabbix服务

远程执行、SQL注入

特殊服务端口

9200/9300

ElasticSearch服务

远程执行

特殊服务端口

11211

Memcache服务

未授权访问

特殊服务端口

512/513/514

Linux Rexec服务

爆破、Rlogin登录

特殊服务端口

873

Rsync服务

匿名访问、文件上传

特殊服务端口

3690

Svn服务

SVN泄露、未授权访问

特殊服务端口

50000

SAP Management Console服务

远程执行

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值