常见端口利用
面对一个目标主机时,我们往往通过端口扫描来了解目标主机开放的端口和服务。当看到一个端口号时,你是否已经猜到它是什么服务,以及它可能存在哪些安全漏洞和利用姿势呢?
今天分享一些常见的端口服务及漏洞利用,帮助你快速找到获取主机权限的攻击路径。
1、远程管理端口
22 端口(SSH)
安全攻击:弱口令、暴力猜解、用户名枚举
利用方式:
1、通过用户名枚举可以判断某个用户名是否存在于目标主机中,
2、利用弱口令/暴力破解,获取目标主机权限。23 端口(Telnet)
安全漏洞:弱口令、明文传输
利用方式:
1、通过弱口令或暴力破解,获取目标主机权限。
2、嗅探抓取telnet明文账户密码。3389 端口(RDP)
安全漏洞:暴力破解
利用方式:通过弱口令或暴力破解,获取目标主机权限。5632 端口(Pcanywhere)
5900 端口(VNC)
2、Web中间件/服务端口
1090/1099 端口(RMI)
7001 端口(Weblogic)
8000 端口(jdwp)
8080 端口(Tomcat)
8080 端口(Jboss)
8080 端口(Resin)
8080 端口(Jetty)
8080 端口(GlassFish)
8080 端口(Jenkins)
8161 端口(ActiveMQ)
\9043 端口(webSphere)**
*\***50000 端口 (SAP)******
50070 端口(hadoop)
3、数据库端口
389 端口(ldap)
1433 端口(Mssql)
1521 端口(Oracle)
3306 端口(MySQL)
5432 端口( PostgreSQL)
5984 端口(CouchDB)
6379 端口(Redis)
9200 端口(elasticsearch)
11211 端口(MemCache)
27017 端口(Mongodb)
4、常见协议端口
21 端口(FTP)
25 端口(SMTP)
53 端口(DNS)
161 端口(SNMP)
443 端口(SSL)
445 端口(SMB)
873 端口(Rsync)
2181 端口(Zookeeper)
2375 端口(Docker)
最后更新于
这有帮助吗?