当前位置: 首页 > article >正文

常见端口的攻击思路

端口号端口说明攻击方向
21/22/69FTP/TFTP文件传输协议匿名上传/下载、嗅探、爆破
2049NFS服务配置不当
139Sanba服务爆破、远程代码执行
389Ldap目录访问协议注入、匿名访问、弱口令
22SSH远程连接爆破、SSH映射隧道搭建、文件传输
23Telnet远程连接爆破、嗅探、弱口令
3389RDP远程桌面连接SHIFT后门、爆破
5900VNC连接弱口令爆破
5632PyAnywhere服务密码抓取、代码执行
80/443/8080常见Web服务端口Web漏洞、爆破、对应服务器版本漏洞
7001/7002WebLogic控制台JAVA反序列化、弱口令
8080/8089Jboss/Resin/Jetty/Jenkins反序列化、控制台弱口令
9090WebSphere控制台JAVA反序列化、弱口令
4848GlassFish控制台弱口令
1352Lotus-domino邮件服务弱口令、信息泄露、爆破
10000Webmin-Web控制面板弱口令
3306MySQL注入、提权、爆破
1433MsSQL数据库注入、提权、SA弱口令、爆破
1521Oracle数据库TNS爆破、注入、反弹Shell
5432PostgreSQL数据库爆破、注入、弱口令
27017/27018MongoDB爆破、未授权访问
6379Redis数据库未授权访问、弱口令
5000SysBase/DB2数据库爆破、注入
25SMTP邮件服务邮件伪造
110POP3协议爆破、嗅探
143IMAP协议爆破
53DNS域名系统允许区域传送、DNS劫持、缓存投毒、欺骗
67/68DHCP服务劫持、欺骗
161SNMP服务爆破、搜集目标内网信息
2181Zookeeper服务未授权访问
8069Zabbix服务远程执行、SQL注入
9200/9300Elaseicsearch服务远程执行
512/513/514LinuxRexce服务爆破、Rlogin登录
873Rsync服务匿名访问、文件上传
3690SVN服务SVN泄露、未授权访问
50000SAP Management Console远程执行

http://www.kler.cn/a/524257.html

相关文章:

  • 【C语言】static关键字的三种用法
  • 正则表达式入门
  • PHP 7 新特性
  • PostgreSQL 数据备份与恢复:掌握 pg_dump 和 pg_restore 的最佳实践
  • Ollama 运行从 ModelScope 下载的 GGUF 格式的模型
  • 基于dlib/face recognition人脸识别推拉流实现
  • 爱书爱考平台说明
  • C#操作GIF图片(上)
  • python+playwright自动化测试(八):iframe切换、多窗口切换
  • Go Fx 框架使用指南:深入理解 Provide 和 Invoke 的区别
  • 单片机基础模块学习——AT24C02芯片
  • open-webui本地AI人工智能问答知识库搭建
  • 云计算与虚拟化技术讲解视频分享
  • 【赵渝强老师】K8s中Pod探针的ExecAction
  • Java基础知识总结(二十四)--Collections
  • 想品客老师的第五天:Map与WeakMap类型
  • 文本左右对齐
  • Linux shell脚本笔记-One
  • Promise.race
  • 在win11下搭建ios开发环境
  • javaweb复习总结
  • 算法随笔_27:最大宽度坡
  • AI学习(vscode+cline+deepseek)
  • 【MQ】如何保证消息队列的高性能?
  • DeepSeek LLM解读
  • cursor ide配置远程ssh qt c++开发环境过程记录