网站域名解析端口_信息收集 | 端口开放收集及其利用方式

简单介绍

  • "端口"是英文port的意译,可以认为是设备与外界通讯交流的出口。端口可分为虚拟端口和物理端口。
  • 我们此文所指的端口特指TCP/IP协议中的端口,是逻辑意义上的端口。
  • 一些特定端口默认会开启一些特定服务。
  • 端口信息收集可以帮助我们找到更多目标网站的功能点,更全面地对目标网站进行测试。

收集方式

1Nmap/Masscan

个人常用:-sV 版本检测

nmap -sV 目标ip

8864dd6d9bd93feed07ca4db0f19aee6.png

2、Routescan

Router Scan 是一款路由器安全测试工具,它是由俄国的一位安全测试人员Stas‘M所开发。(暂不提供下载方式)

91e6eb1caefb3b1e1f93d6bfa764980b.png

3、小米范web查找器

web finder(暂不提供下载方式)

3393baff04ff15389a72d81b595ad587.png

4、Scanport

暂不提供下载方式

201bd0f73c77735d70e06c5e7b734b15.png

5、御剑端口扫描工具

暂不提供下载方式

c3faa250c4cc2252307ff8fd97c96f9b.png

6、在线扫描网站

地址:http://coolaf.com/tool/port

483f1ef9b28a17abfbe244226bf9d686.png

利用方式

端口服务入侵方式
21ftp/tftp/vsftpd文件传输协议爆破/嗅探/溢出/后门
22ssh远程连接爆破/openssh漏洞
23Telnet远程连接爆破/嗅探/弱口令
25SMTP邮件服务邮件伪造
53DNS域名解析系统域传送/劫持/缓存投毒/欺骗
67/68dhcp服务劫持/欺骗
69TFTP服务器读请求远程溢出漏洞
80/443http/httpsweb应用漏洞/心脏滴血
110pop3爆破/嗅探
135RPC远程过程调用
139Samba服务爆破/未授权访问/远程命令执行
143Imap协议爆破
161SNMP协议爆破/搜集目标内网信息
389Ldap目录访问协议注入/未授权访问/弱口令
445smbms08-067/ms17-010/端口溢出
512/513/514Linux Rexec服务爆破/Rlogin登陆
873Rsync服务文件上传/未授权访问
1080socket爆破
1158路由ORACLE EMCTL2601,2604 zebra路由,默认密码zebra
1352Lotus domino邮件服务爆破/信息泄漏
1433mssql爆破/注入/SA弱口令
1521oracle爆破/注入/TNS爆破/反弹shell
2049Nfs服务配置不当/未授权访问
2181zookeeper服务未授权访问
2375docker remote api未授权访问
3306mysql爆破/注入
3389Rdp远程桌面连接爆破/shift后门/CVE20190708
3690svn远程代码执行
4848GlassFish控制台爆破/认证绕过/弱口令
5000sybase/DB2数据库爆破/注入/提权
5432postgresql爆破/注入/缓冲区溢出
5632pcanywhere服务抓密码/代码执行
5900vnc爆破/认证绕过
6379Redis数据库未授权访问/爆破
7001/7002weblogicjava反序列化/控制台弱口令
8069zabbix服务远程命令执行/注入
8161activemq弱口令/写文件
8080/8089Jboss/Tomcat/Resin爆破/PUT文件上传/反序列化
8083/8086influxDB未授权访问
9000fastcgi远程命令执行
9090Websphere控制台爆破/java反序列化/弱口令
9200/9300elasticsearch未授权访问/远程代码执行
11211memcached未授权访问/爆破
27017/27018mongodb未授权访问/爆破
50000SAP命令执行
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值