遠程連接端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
22 | SSH遠程連接 | 爆破、SSH隧道及內網代理轉發、文件傳輸 |
23 | Telnet遠程連接 | 爆破、嗅探、弱口令 |
3389 | RDP遠程桌面連接 | 爆破、遠程命令執行 |
5900 | VNC | 弱口令爆破 |
5632 | PcAnywhere服務 | 抓取密碼、代碼執行 |
訪問資源端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
21、20、69 | FTP/TFTP文件傳輸協議 | 允許匿名的上傳、下載、爆破和嗅探操作 |
2049 | NFS服務 | 配置不當 |
445、139 | SAMBA服務 | 爆破、未授權訪問、遠程代碼執行 |
389 | LDAP目錄訪問協議 | 注人、允許匿名訪問、弱口令 |
Web 應用服務端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
80、443、8080 | 常見的Web服務端口 | Web攻擊、爆破、對應服務器版本漏洞 |
7001、7002 | WebLogic 控制檯 | Java反序列化、控制檯弱口令 |
8080、 8089 | JBos/Resin/etty/Jenkins | 反序列化、控制檯弱口令 |
9090 | WebsSphere 控制檯 | Java反序列化、弱口令 |
4848 | GlassFish 控制檯 | 弱口令 |
1352 | Lotus Domino郵件服務 | 弱口令、信息泄露、爆破 |
10000 | webmin控制面板 | 弱口令 |
數據庫服務端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
3306 | MySQL數據庫 | 注人、提權、爆破 |
1433 | MSSQL數據庫 | 注人、 提權、SA弱口令、爆破 |
1521 | Oracle數據庫 | TNS爆破、注人、反彈Shell |
5432 | PostgreSQL數據庫 | 爆破、注人、弱口令 |
27017、 27018 | MongoDB數據庫 | 爆破、未授權訪問 |
6379 | Redis數據庫 | 未授權訪問、弱口令爆破 |
5000 | Sysbase/DB2數據庫 | 爆破、注人 |
郵件服務端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
25 | SMTP郵件服務 | 郵件僞造 |
110 | POP3協議 | 爆破、嗅探 |
143 | IMAP協議 | 爆破 |
網絡常見協議端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
53 | DNS域名系統 | 允許區域傳送、DNS 劫持、緩存投毒、欺騙 |
67、 68 | DHCP服務 | 劫持、欺騙 |
161 | SNMP協議 | 爆破、蒐集目標內網信息 |
特殊服務端口
端口號 | 端口說明 | 使用說明 |
---|---|---|
2181 | ZooKeeper服務 | 未授權訪問 |
8069 | Zabbix服務 | 遠程執行、SQL注人 |
9200、9300 | Elasticsearch服務 | 遠程執行 |
續表
端口號 | 端口說明 | 使用說明 |
---|---|---|
11211 | Memcached服務 | 未授權訪問 |
512、513、 514 | Linux rexec服務 | 爆破、遠程登錄 |
873 | rsync服務 | 匿名訪問、文件上傳 |
3690 | SVN服務 | SVN泄露、未授權訪問 |
50000 | SAP Management Console | 遠程執行 |