国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
這些服務(wù)器高危端口,如果不用需要關(guān)閉
2020-05-16 20:13:28 【
端口服務(wù)滲透測(cè)試
tcp 20,21FTP(文件傳輸協(xié)議)允許匿名的上傳下載,爆破,嗅探,win提權(quán),遠(yuǎn)程執(zhí)行(proftpd 1.3.5),各類(lèi)后門(mén)(proftpd,vsftp 2.3.4)
tcp 22SSH (安全外殼協(xié)議 )可根據(jù)已搜集到的信息嘗試爆破,v1版本可中間人,ssh隧道及內(nèi)網(wǎng)代理轉(zhuǎn)發(fā),文件傳輸?shù)鹊?/td>
tcp 23Telnet ( 遠(yuǎn)程終端協(xié)議)爆破,嗅探,一般常用于路由,交換登陸,可嘗試弱口令
tcp 25SMTP(簡(jiǎn)單郵件傳輸協(xié)議)郵件偽造,vrfy/expn查詢(xún)郵件用戶(hù)信息,可使用smtp-user-enum工具來(lái)自動(dòng)跑
tcp/udp 53DNS(域名系統(tǒng))允許區(qū)域傳送,dns劫持,緩存投毒,欺騙以及各種基于dns隧道的遠(yuǎn)控
tcp/udp 69TFTP (簡(jiǎn)單文件傳送協(xié)議 )嘗試下載目標(biāo)及其的各類(lèi)重要配置文件
tcp 80-89,443,8440-8450,8080-8089各種常用的Web服務(wù)端口可嘗試經(jīng)典的topn,vpn,owa,webmail,目標(biāo)oa,各類(lèi)Java控制臺(tái),各類(lèi)服務(wù)器Web管理面板,各類(lèi)Web中間件漏洞利用,各類(lèi)Web框架漏洞利用等等……
tcp 110POP3(郵局協(xié)議版本3 )可嘗試爆破,嗅探
tcp 111,2049NFS(網(wǎng)絡(luò)文件系統(tǒng))權(quán)限配置不當(dāng)
tcp 137,139,445SMB(NETBIOS協(xié)議)可嘗試爆破以及smb自身的各種遠(yuǎn)程執(zhí)行類(lèi)漏洞利用,如,ms08-067,ms17-010,嗅探等……
tcp 143IMAP(郵件訪(fǎng)問(wèn)協(xié)議)可嘗試爆破
udp 161SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)爆破默認(rèn)團(tuán)隊(duì)字符串,搜集目標(biāo)內(nèi)網(wǎng)信息
tcp 389LDAP( 輕量目錄訪(fǎng)問(wèn)協(xié)議 )ldap注入,允許匿名訪(fǎng)問(wèn),弱口令
tcp 512,513,514Linux rexec (遠(yuǎn)程登錄)可爆破,rlogin登陸
tcp 873Rsync (數(shù)據(jù)鏡像備份工具)匿名訪(fǎng)問(wèn),文件上傳
tcp 1194OpenVPN(虛擬專(zhuān)用通道)想辦法釣VPN賬號(hào),進(jìn)內(nèi)網(wǎng)
tcp 1352Lotus(Lotus軟件)弱口令,信息泄漏,爆破
tcp 1433SQL Server(數(shù)據(jù)庫(kù)管理系統(tǒng))注入,提權(quán),sa弱口令,爆破
tcp 1521Oracle(甲骨文數(shù)據(jù)庫(kù))tns爆破,注入,彈shell…
tcp 1500ISPmanager( 主機(jī)控制面板)弱口令
tcp 1723PPTP(點(diǎn)對(duì)點(diǎn)隧道協(xié)議 )爆破,想辦法釣VPN賬號(hào),進(jìn)內(nèi)網(wǎng)
tcp 2082,2083cPanel (虛擬機(jī)控制系統(tǒng) )弱口令
tcp 2181ZooKeeper(分布式系統(tǒng)的可靠協(xié)調(diào)系統(tǒng) )未授權(quán)訪(fǎng)問(wèn)
tcp 2601,2604Zebra (zebra路由)默認(rèn)密碼zerbra
tcp 3128Squid (代理緩存服務(wù)器)弱口令
tcp 3312,3311kangle(web服務(wù)器)弱口令
tcp 3306MySQL(數(shù)據(jù)庫(kù))注入,提權(quán),爆破
tcp 3389Windows rdp(桌面協(xié)議)shift后門(mén)[需要03以下的系統(tǒng)],爆破,ms12-020
tcp 3690SVN(開(kāi)放源代碼的版本控制系統(tǒng))svn泄露,未授權(quán)訪(fǎng)問(wèn)
tcp 4848GlassFish(應(yīng)用服務(wù)器)弱口令
tcp 5000Sybase/DB2(數(shù)據(jù)庫(kù))爆破,注入
tcp 5432PostgreSQL(數(shù)據(jù)庫(kù))爆破,注入,弱口令
tcp 5900,5901,5902VNC(虛擬網(wǎng)絡(luò)控制臺(tái),遠(yuǎn)控)弱口令爆破
tcp 5984CouchDB(數(shù)據(jù)庫(kù))未授權(quán)導(dǎo)致的任意指令執(zhí)行
tcp 6379Redis(數(shù)據(jù)庫(kù))可嘗試未授權(quán)訪(fǎng)問(wèn),弱口令爆破
tcp 7001,7002WebLogic(WEB應(yīng)用系統(tǒng))Java反序列化,弱口令
tcp 7778Kloxo(虛擬主機(jī)管理系統(tǒng))主機(jī)面板登錄
tcp 8000Ajenti(Linux服務(wù)器管理面板)弱口令
tcp 8443Plesk(虛擬主機(jī)管理面板)弱口令
tcp 8069Zabbix (系統(tǒng)網(wǎng)絡(luò)監(jiān)視)遠(yuǎn)程執(zhí)行,SQL注入
tcp 8080-8089Jenkins,JBoss (應(yīng)用服務(wù)器)反序列化,控制臺(tái)弱口令
tcp 9080-9081,9090WebSphere(應(yīng)用服務(wù)器)Java反序列化/弱口令
tcp 9200,9300ElasticSearch (Lucene的搜索服務(wù)器)遠(yuǎn)程執(zhí)行
tcp 11211Memcached(緩存系統(tǒng))未授權(quán)訪(fǎng)問(wèn)
tcp 27017,27018MongoDB(數(shù)據(jù)庫(kù))爆破,未授權(quán)訪(fǎng)問(wèn)
tcp 50070,50030Hadoop(分布式文件系統(tǒng))默認(rèn)端口未授權(quán)訪(fǎng)問(wèn)


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇SoftPAC虛擬控制器中的漏洞使OT網(wǎng).. 下一篇什么是高防CDN,高防CDN是用來(lái)什..

立足首都,輻射全球,防御吧專(zhuān)注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線(xiàn):13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢(xún)
公司總機(jī):18910191973
24小時(shí)電話(huà):010-56159998
投訴電話(huà):18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專(zhuān)員
緊急電話(huà):18610088800