当前位置: 首页 > news >正文

网络安全练气篇——常见服务端口对应漏洞

常见的端口所对应的已知漏洞

21

FTP服务的数据传输端口

22

FTP服务的连接端口,可能存在 弱口令暴力破解

389

LDAP目录访问协议,有可能存在注入、弱口令

443

HTTPS端口,心脏滴血等与SSL有关的漏洞

445

SMB服务端口,可能存在永恒之蓝漏洞MS17-010

512/513/514

Linux Rexec服务端口,可能存在爆破

873

Rsync ,可能存在Rsync未授权访问漏洞,传送门:rsync 未授权访问漏洞

1080

socket端口,可能存在爆破

1090、1099

RMI,可能存在 RMI反序列化漏洞

1433

SQL Server数据库端口,可能存在弱口令

1521

oracle数据库端口

2181

ZooKeeper监听端口,可能存在 ZooKeeper未授权访问漏洞

2375

Docker端口,可能存在 Docker未授权访问漏洞

3306

MySQL数据库端口,可能存在 弱口令暴力破解

3389

Windows远程桌面服务,可能存在 弱口令漏洞 或者 CVE-2019-0708 远程桌面漏洞复现

4560

log4j SocketServer监听的端口,可能存在 log4j<=1.2.17反序列化漏洞(CVE-2019-17571)

6379

Redis数据库端口,可能存在Redis未授权访问漏洞,传送门:Redis未授权访问漏洞

redis-cli -h xxx.xxx.xxx.xxx -p 6379

7001、7002

Weblogic,可能存在Weblogic反序列化漏洞

弱口令 http://xxx.xxx.xxx.xxx:7001/console/login/LoginForm.jsp

8080

java web中间组件
tomcat 弱口令 http://xxx.xxx.xxx.xxx:8080/manager/html 部署war包


GlassFish
1.弱口令
2.任意文件读取
3.认证绕过


Resin
1.目录遍历
2.远程文件读取
http://xxx.xxx.xxx.xxx/%20…/web-inf/
http://xxx.xxx.xxx.xxx:8088/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=/etc/passwd

8089

Jetty、Jenkins服务端口,可能存在反序列化,控制台弱口令等漏洞

9000

fastcgi端口,可能存在远程命令执行漏洞

9080、9081、9090

Websphere
1.弱口令(console)
2.任意文件泄露
3.java反序列化


可导致XML配置文件泄露http://xxx.xxx.xxx.xxx/ffp/à?/WEB-INF/modules/struts-config-codingShare.xml


弱口令http://xxx.xxx.xxx.xxx:9080/ibm/console/secure/logon.do

27017

MongoDB数据库端口,可能存在 MongoDB未授权访问漏洞

50000

SAP Management Console服务端口,可能存在 运程命令执行漏洞。

50070

Hadoop服务端口,可能存在 Hadoop未授权访问漏洞

HW中常见的端口漏洞

中间件、web服务

Weblogic

  • 后台弱口令
  • console后台部署war包
  • SSRF
  • 测试页面上传webshell
  • Java反序列化

Jboss

  • 后台弱口令
  • console后台部署war包
  • JAVA反序列化
  • 远程代码执行

WebSphere——9080

  • 后台弱口令
  • 任意文件泄露
  • JAVA反序列化漏洞

Tomcat——80、8080、8009

  • manager弱口令(漏洞利用可以上传war包getshell)
  • put上传webshell
  • HTTP慢速攻击
  • ajr文件包含漏洞-CVE-2020-1938

Nginx——80、443         

  • HTTP慢速攻击
  • 解析漏洞
http://www.lryc.cn/news/371935.html

相关文章:

  • WPF学习(3)--不同类通过接口实现同种方法
  • 体验版小程序访问不到后端接口请求失败问题解决方案
  • 【Linux文件篇】磁盘到用户空间:Linux文件系统架构全景
  • 数据分析-Excel基础函数的使用
  • 速盾的防护策略有哪些?
  • LabVIEW RT在非NI硬件上的应用与分析
  • 使用Python批量处理Excel的内容
  • k8s+pv+pvc+nas 数据持久化volumes使用
  • C++算法-青蛙跳台阶【面试】
  • px转rem插件postcss-plugin-px2rem使用方法(浏览器缩放页面自适应)
  • 批量文件重命名技巧:轻松替换删除文件夹名中的字母,实现高效文件管理新境界
  • windows设备/路由设备上ip地址如何查看、使用
  • 服务端⾼并发分布式结构演进之路
  • Stable Diffusion ProtoVisionXL大模型之艺术盛宴!
  • 浅谈golang字符编码
  • Vite和Webpack的区别是什么,你站队谁?
  • 【微信小程序】事件传参的两种方式
  • 前端针对需要递增的固定数据
  • 红酒保存中的氧气管理:适度接触与避免过度氧化
  • 从零开始搭建开源智慧城市项目(三)上升线效果
  • unity基础(五)地形详解
  • postman接口测试工具详解
  • 2024年护网行动全国各地面试题汇总(3)作者:————LJS
  • 计算机专业的学生要达到什么水平才能进入大厂工作?越早知道越好
  • 巡检费时费力?试试AI自动巡检
  • 46-4 等级保护 - 网络安全等级保护概述
  • css引入方式有几种?link和@import有什么区别?
  • 使用‘消除’技术绕过LLM的安全机制,不用训练就可以创建自己的nsfw模型
  • 解决使用elmessage 没有样式的问题
  • pxe批量部署linux介绍