当前位置: 首页 > news >正文

常见端口的攻击思路

端口号端口说明攻击方向
21/22/69FTP/TFTP文件传输协议匿名上传/下载、嗅探、爆破
2049NFS服务配置不当
139Sanba服务爆破、远程代码执行
389Ldap目录访问协议注入、匿名访问、弱口令
22SSH远程连接爆破、SSH映射隧道搭建、文件传输
23Telnet远程连接爆破、嗅探、弱口令
3389RDP远程桌面连接SHIFT后门、爆破
5900VNC连接弱口令爆破
5632PyAnywhere服务密码抓取、代码执行
80/443/8080常见Web服务端口Web漏洞、爆破、对应服务器版本漏洞
7001/7002WebLogic控制台JAVA反序列化、弱口令
8080/8089Jboss/Resin/Jetty/Jenkins反序列化、控制台弱口令
9090WebSphere控制台JAVA反序列化、弱口令
4848GlassFish控制台弱口令
1352Lotus-domino邮件服务弱口令、信息泄露、爆破
10000Webmin-Web控制面板弱口令
3306MySQL注入、提权、爆破
1433MsSQL数据库注入、提权、SA弱口令、爆破
1521Oracle数据库TNS爆破、注入、反弹Shell
5432PostgreSQL数据库爆破、注入、弱口令
27017/27018MongoDB爆破、未授权访问
6379Redis数据库未授权访问、弱口令
5000SysBase/DB2数据库爆破、注入
25SMTP邮件服务邮件伪造
110POP3协议爆破、嗅探
143IMAP协议爆破
53DNS域名系统允许区域传送、DNS劫持、缓存投毒、欺骗
67/68DHCP服务劫持、欺骗
161SNMP服务爆破、搜集目标内网信息
2181Zookeeper服务未授权访问
8069Zabbix服务远程执行、SQL注入
9200/9300Elaseicsearch服务远程执行
512/513/514LinuxRexce服务爆破、Rlogin登录
873Rsync服务匿名访问、文件上传
3690SVN服务SVN泄露、未授权访问
50000SAP Management Console远程执行
http://www.lryc.cn/news/528694.html

相关文章:

  • 大数据治理实战:架构、方法与最佳实践
  • 忘记宝塔的访问地址怎么找
  • SQL教程-基础语法
  • shell脚本批量修改文件名之方法(The Method of Batch Modifying File Names in Shell Scripts)
  • 组合模式 - 组合模式的实现
  • 视频外绘技术总结:Be-Your-Outpainter、Follow-Your-Canvas、M3DDM
  • 【硬件测试】基于FPGA的QPSK+帧同步系统开发与硬件片内测试,包含高斯信道,误码统计,可设置SNR
  • c++面试:类定义为什么可以放到头文件中
  • PythonFlask框架
  • Kotlin开发(六):Kotlin 数据类,密封类与枚举类
  • 冬天适合养什么鱼?
  • 【C++动态规划 状态压缩】2597. 美丽子集的数目|2033
  • 前端-Rollup
  • 20【变量的深度理解】
  • 大数据学习之Kafka消息队列、Spark分布式计算框架一
  • 基于Flask的旅游系统的设计与实现
  • “AI视频智能分析系统:让每一帧视频都充满智慧
  • 算法随笔_31:移动零
  • 改进候鸟优化算法之二:基于混沌映射的候鸟优化算法(MBO-CM)
  • 在Docker 容器中安装 Oracle 19c
  • 使用Avalonia UI实现DataGrid
  • MySQL中的读锁与写锁:概念与作用深度剖析
  • Dest1ny漏洞库:用友 U8 Cloud ReleaseRepMngAction SQL 注入漏洞(CNVD-2024-33023)
  • python学opencv|读取图像(四十九)原理探究:使用cv2.bitwise()系列函数实现图像按位运算
  • 【面试】【编程范式总结】面向对象编程(OOP)、函数式编程(FP)和响应式编程(RP)
  • 创建要素图层和表视图
  • 51单片机入门_01_单片机(MCU)概述(使用STC89C52芯片;使用到的硬件及课程安排)
  • 万物皆有联系:驼鸟和布什
  • 【最后203篇系列】007 使用APS搭建本地定时任务
  • go gin配置air