常见端口服务及存在漏洞的可能

端口协议漏洞利用
21/69FTP/TFTP:文件传输协议爆破、内网嗅探
22SSH:远程连接用户名枚举、爆破
23Telnet:远程连接爆破、内网嗅探
25SMTP:邮件服务邮件伪造
53DNS:域名系统DNS域传送\DNS缓存投毒\DNS欺骗\利用DNS隧道技术刺透防火墙
389LDAP未授权访问(通过LdapBrowser工具直接连入)
443https服务OpenSSL 心脏滴血(nmap -sV --script=ssl-heartbleed 目标)
445SMB服务ms17_010远程代码执行
873rsync服务未授权访问
1090/1099Java-rmiJAVA反序列化远程命令执行漏洞
1352Lotus Domino邮件服务爆破:弱口令、信息泄漏:源代码
1433MSSQL注入、SA弱口令爆破、提权
1521Oracle注入、TNS爆破
2049NFS配置不当
2181ZooKeeper服务未授权访问
3306MySQL注入、爆破、写shell、提权
3389RDP爆破、Shift后门、CVE-2019-0708远程代码执行
4848GlassFish控制台爆破:控制台弱口令、认证绕过
5000Sybase/DB2数据库爆破、注入
5432PostgreSQL爆破弱口令、高权限执行系统命令
5632PcAnywhere服务爆破弱口令
5900VNC爆破:弱口令、认证绕过
6379Redis未授权访问、爆破弱口令
7001WebLogic中间件反序列化、控制台弱口令+部署war包、SSRF
8000jdwpJDWP 远程命令执行漏洞(工具
8080/8089Tomcat/JBoss/Resin/Jetty/Jenkins反序列化、控制台弱口令、未授权
8161ActiveMQadmin/admin、任意文件写入、反序列化
8069Zabbix远程命令执行
9043WebSphere控制台控制台弱口令https://xxx:9043/ibm/console/logon.jsp、远程代码执行
9200/9300Elasticsearch服务远程代码执行
11211Memcache未授权访问(nc -vv 目标 11211)
27017MongoDB未授权访问、爆破弱口令
50000SAP远程代码执行
50070hadoop未授权访问
  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

心"元"意“码”

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值