常見端口&漏洞

遠程連接端口

端口號 端口說明 使用說明
22 SSH遠程連接 爆破、SSH隧道及內網代理轉發、文件傳輸
23 Telnet遠程連接 爆破、嗅探、弱口令
3389 RDP遠程桌面連接 爆破、遠程命令執行
5900 VNC 弱口令爆破
5632 PcAnywhere服務 抓取密碼、代碼執行

訪問資源端口

端口號 端口說明 使用說明
21、20、69 FTP/TFTP文件傳輸協議 允許匿名的上傳、下載、爆破和嗅探操作
2049 NFS服務 配置不當
445、139 SAMBA服務 爆破、未授權訪問、遠程代碼執行
389 LDAP目錄訪問協議 注人、允許匿名訪問、弱口令

Web 應用服務端口

端口號 端口說明 使用說明
80、443、8080 常見的Web服務端口 Web攻擊、爆破、對應服務器版本漏洞
7001、7002 WebLogic 控制檯 Java反序列化、控制檯弱口令
8080、 8089 JBos/Resin/etty/Jenkins 反序列化、控制檯弱口令
9090 WebsSphere 控制檯 Java反序列化、弱口令
4848 GlassFish 控制檯 弱口令
1352 Lotus Domino郵件服務 弱口令、信息泄露、爆破
10000 webmin控制面板 弱口令

數據庫服務端口

端口號 端口說明 使用說明
3306 MySQL數據庫 注人、提權、爆破
1433 MSSQL數據庫 注人、 提權、SA弱口令、爆破
1521 Oracle數據庫 TNS爆破、注人、反彈Shell
5432 PostgreSQL數據庫 爆破、注人、弱口令
27017、 27018 MongoDB數據庫 爆破、未授權訪問
6379 Redis數據庫 未授權訪問、弱口令爆破
5000 Sysbase/DB2數據庫 爆破、注人

郵件服務端口

端口號 端口說明 使用說明
25 SMTP郵件服務 郵件僞造
110 POP3協議 爆破、嗅探
143 IMAP協議 爆破

網絡常見協議端口

端口號 端口說明 使用說明
53 DNS域名系統 允許區域傳送、DNS 劫持、緩存投毒、欺騙
67、 68 DHCP服務 劫持、欺騙
161 SNMP協議 爆破、蒐集目標內網信息

特殊服務端口

端口號 端口說明 使用說明
2181 ZooKeeper服務 未授權訪問
8069 Zabbix服務 遠程執行、SQL注人
9200、9300 Elasticsearch服務 遠程執行

續表

端口號 端口說明 使用說明
11211 Memcached服務 未授權訪問
512、513、 514 Linux rexec服務 爆破、遠程登錄
873 rsync服務 匿名訪問、文件上傳
3690 SVN服務 SVN泄露、未授權訪問
50000 SAP Management Console 遠程執行
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章