常见的端口服务及漏洞(详细)

端口对应的服务存在的相关漏洞
21/69ftp/tftp:文件传输协议爆破,嗅探溢出,后门,匿名访问
22ssh爆破,openssh漏洞
23telnet:远程连接爆破嗅探
25smtp:邮件服务弱口令,未授权访问,邮件伪造
53dns:域名系统dns区域传输,劫持,缓存投毒,隧道技术刺透防火墙
80/8080apache/tomcat/nginx/axis2爆破弱口令,http慢速攻击,解析漏洞
80/443/8080web常见web攻击,控制台爆破,对应服务器版本漏洞
80/81/443IISput写文件,短文件名漏洞,解析漏洞
110pop3弱口令
123ntpntp放大攻击
137/139samba爆破,未授权访问,远程代码执行
143imap弱口令
1521oracle爆破注入攻击
161snmp爆破
389ladp注入攻击,未授权访问,爆破
443https心脏滴血
445smb溢出漏洞
512linux rrlogin远程登录
873rsync未授权访问
1080socket爆破:进行内网渗透
1098javarmi命令执行
1352lotus爆破信息泄露跨站脚本攻击
1433mssql爆破,注入攻击
2049nfs未授权访问
2181zookeeper未授权访问
2222dada虚拟主机
2601zebra默认密码
3128squid空口令
3306mysql漏洞:爆破,拒绝服务,注入
3389rdp/windows远程连接爆破,shift后门,3389漏洞攻击
4100sysbase弱口令
4440rundeck弱口令
4848glassfish爆破认证绕过
5000sybase/db2弱口令命令,注入
5422postgresql弱口令
5432postgresql缓冲区溢出,注入攻击,爆破
5632pcanywhere拒绝服务,代码执行
5900vnc爆破,认证口令绕过,拒绝服务攻击,权限提升
5984couchdb命令执行
6082varnish未授权访问
6379redis弱口令,未授权访问
7001weblofic爆破,弱口令(system/system,weblogic/weblogic),congsole后台部署webshell,java反序列化泄漏源代码/列目录,ssrf窥探内网,命令执行
8000jdwp命令执行
8069zabbix命令执行
8080apache/tomcat/nginx/axis2/jboss中间件弱口令命令执行
8080jboss,其他端口:1098/1099/4444/4445/8080/8009/8083/8093爆破,远程代码执行,java反序列化
8080glassfish,其他端口:iiop:3700;控制台:4848爆破,任意文件读取,认证绕过
8080resin目录遍历,远程代码执行
8080/8089jenkis爆破,未授权访问,反序列化
8080jetty远程共享,缓冲区溢出
8161activemq文件上传
8649ganglia未授权访问,信息泄露
8980opennms反序列化漏洞
9080websphere弱口令,反序列化,文件泄露
9090websphere控制台爆破,反序列化java
9200/9300elasticsearch远程代码执行,未授权访问
11211memcache未授权访问
11211memcacache未授权访问
27017mongodb未授权访问
27017mongodb爆破,未授权
27018mongodb未授权
50000sap命令执行
50010hadoop信息泄露命令执行
50030hadoop未授权访问
50070hadoop未授权访问
512/513/514linux r直接使用rlogin
67/68dhcp劫持欺骗


本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!

相关文章

立即
投稿

微信公众账号

微信扫一扫加关注

返回
顶部