常见端口威胁

7 篇文章 1 订阅
5 篇文章 1 订阅
端口软件/服务名称可能存在的漏洞/利用方式
6379Redis1)未授权访问
2)主从复制RCE
8161Apache Group ActiveMQ1)远程代码执行(CVE-2016-3088)
2)反序列化(CVE-2015-5254)
873Rsync1)未授权访问
9001Supervisor1)远程命令执行漏洞
4899Radmin1)密码爆破
2)远程命令执行
2181Zookeeper1)未授权访问
11211memcached1)未授权访问
2)命令执行
2375Docker1)未授权访问
7001/7002weblogic1)弱口令
2)Java反序列化漏洞
3)任意文件泄漏
4)SSRF
5)XMLdecoder反序列化漏洞
6)任意文件上传漏洞
8080Resin1)目录遍历
2)远程文件读取
8080GlassFish1)弱口令
2)任意文件读取
3)认证绕过
9990jboss1)弱口令
2)远程代码执行
3)Java反序列化
4)远程部署漏洞(CVE-2007-1036)
5)未授权访问
5)JMX控制台安全验证绕过漏洞(CVE-2010-0738)
9043Websphere1)弱口令
2)任意文件泄露
3)java反序列化
80/81/443IIS1)写权限
2)ms15034
3)http.sys内存下载
4)解析漏洞
5)短文件名泄漏
6)远程代码执行
80/8080Apache1)解析漏洞
2)目录遍历
3)任意文件上传
4)密码爆破
5)远程代码执行
80/8080Tomcat
80/8080Nginx1)整数溢出
2)目录遍历下载
3)文件类型解析漏洞
8080/8089Jenkins1)口令爆破
2)未授权访问
3)反序列化
161SNMP1)未授权访问
443HTTPS服务1)SSL心脏滴血
2049NFS1)未授权访问
445Samba-NetBIOS服务1)MS17-010漏洞
2)MS06-040漏洞
3)病毒入口
135RPC(远程过程调用)服务1)利用RPC漏洞攻击计算机
2)病毒入口
139Samba-文件和打印共享1)IPC$共享后的空链接漏洞
2)病毒入口
137Samba-NetBIOS 名字服务1)利用RPC漏洞攻击计算机
2)病毒入口
3)暴力破解
3389Windows远程连接1)Shift粘滞键后门
2)密码爆破
3)利用ms12-020攻击3389端口
4)cve-2019-0708
22SSH1)密码爆破
2)防火墙SSH后门
3)OpenSSL漏洞
23telnet1)使用明文传输技术-嗅探
2)暴力破解
53DNS1)远程溢出
2)DNS欺骗攻击
3)拒绝服务攻击
4)DNS域传送信息泄露
5)DNS劫持
6)DNS缓存投毒
7)DNS隧道技术刺穿防火墙
389LDAP1)注入
2)未授权访问
3)弱密码
1521oracle1)各种版本的漏洞
2)密码爆破
3)远程溢出
1433SQLServer1)各种版本的漏洞
2)密码爆破
3)远程溢出
3306mysql1)各种版本的漏洞
2)密码爆破
3)自定义函数
5631symantecpcanywhere1)各种版本的漏洞
5900/5900+VNC1)密码验证绕过
2)拒绝服务攻击
3)权限提升
4)密码爆破
5)未授权访问
8649ganglia1)未授权访问
5632Pcanywhere1)提权控制服务:
2)拒绝服务攻击:
3)代码执行
21FTP1)远程溢出
2)暴力破解
3)匿名访问—未授权访问
4)配置不当,直接cd/&&dir
5)使用明文传输技术-嗅探
6)后门技术
7)跳转攻击
81ipcam1)暴力破解
2)可以基于NTP的反射和放大攻击
3)NTP反射型doos攻击
443openssl1)心脏滴血
50070hadoop1)hadoop未授权访问
27017mongodb1)mongodb未授权访问
9200elasticsearch1)elasticsearch未授权访问
1099RMI1)RMI远程方法调用
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值