社區
首頁
導航
NEW
Web安全
網絡安全學院
系統與內網安全
vulhub
CTF
工控安全
移動安全
Java
硬件安全
站務管理與產品
問答
動態
所有社區
專欄
創建社區
創作中心
登錄
注冊
微信登錄
Ta 的創作
基本資料
Ta 的文章
45
Ta 的話題
2
Ta 的翻譯
6
Ta 的改進
2
Ta 的互動
Ta 的回復
3
Ta 的收藏
Ta 的點贊
Ta 的關系
Ta 的關注
3
Ta 的粉絲
2
king 的所有回復(3)
排序:
投票
時間
評論于
2年前
,獲得 0 個贊
大佬,sun.*的文檔哪有?
@伍六柒 社區的文檔是一個引用
評論于
2年前
,獲得 0 個贊
有哪些常見的端口漏洞
端口
服務
說明
21
FTP
主要看是否支持匿名,也可跑弱口令
22
SSH
弱口令爆破
23
telnet
弱口令爆破
80-90
WEB
常見WEB漏洞以及一些為管理后臺
161
snmp
public弱口令
389
ldap
是否為匿名訪問
443
openssl
心臟出血以及一些WEB漏洞測試
445
smb
跑弱口令,檢測是否有ms_08067等溢出
873
rsync
是否為匿名訪問,也可以跑弱口令
1025
RPC
NFS匿名訪問
1099
javarmi
遠程命令執行漏洞
1433
mssql
弱口令爆破
1521
oracle
弱口令爆破
2082/2083
cpanel主機管理系統登陸
弱口令爆破
2222
DA虛擬主機管理系統登陸
弱口令爆破
2601,2604
zebra路由器
默認密碼zebra
3128
squid代理默認端口
如果沒設置口令很可能就直接漫游內網
3306
mysql
弱口令爆破
3312/3311
kangle主機管理系統登陸
說明
3389
RDP
弱口令爆破,SHIFT后門,放大鏡,輸入法漏洞
4440
rundeck
web
4848
GlassFishweb中間件
弱口令admin/adminadmin
5432
postgres
弱口令爆破
5560,7778
iSqlPlus
5900,5901,5902
vnc
弱口令爆破
5984
CouchDB
http://xxx:5984/_utils/
6082
varnish
6379
redis
一般無驗證,直接訪問
7001,7002
weblogic
弱口令爆破
7778
Kloxo
主機控制面板登錄
8080
tomcatjboss
弱口令爆破,jboss后臺可能不驗證
8649
ganglia
8080-8090
常見WEB端口
8083
Vestacp主機管理系統(國外用較多)
8649
ganglia
8888
amh/LuManager
主機管理系統默認端口說明
9000
fcgi
fcgiphp命令執行漏洞
9200
elasticsearch
代碼執行
9043
websphere
弱口令爆破
10000
Virtualmin/Webmin
服務器虛擬主機管理系統
11211
memcache
內存泄露
27017,28017
mongodb
未授權訪問
50000
Upnp
SAP命令執行
50060,50030
hadoop
WEB未授權訪問
評論于
2年前
,獲得 0 個贊
黑客破壞 PHP 的 Git 服務器,并在源代碼中插入了后門
<img/src=1 onerror=alert(123333)>
<h1/a=”‘>
139 聲望
文章
45
粉絲
2
喜歡
7
king
1年前
社交賬號:
關注
私信
亚洲 欧美 自拍 唯美 另类