美文网首页
常见端口以及攻击方式

常见端口以及攻击方式

作者: 不吃鱼的猫_de06 | 来源:发表于2018-06-23 16:52 被阅读0次

常见端口:
ftp: 默认端口:20(数据端口);21(控制端口);69(tftp小型文件传输协议)
攻击方式:爆破:ftp的爆破工具有很多,这里我推荐owasp的Bruter以及msf中ftp爆破模块;

nfs: 默认端口:2049
攻击方式:未授权访问:未限制IP以及用户权限设置错误

samba: 默认端口:137,139
攻击方式:爆破:弱口令(爆破工具采用hydra)hydra -l username -P

ldap: 默认端口:389
攻击方式:注入攻击:盲注 未授权访问,爆破:弱口令

ssh:默认端口 :22
攻击方式 爆破:弱口令 漏洞:28退格漏洞、OpenSSL漏洞

telnet: 默认端口:23
攻击方式 爆破:弱口令 嗅探:此种情况一般发生在局域网;

windows远程连接: 默认端口:3389
攻击方式:爆破:3389端口爆破工具就有点多了
Shift粘滞键后门:5次shift后门
漏洞攻击:利用ms12-020攻击3389端口,导致服务器关机;

IIS服务:默认端口 80/81/443
攻击方式:PUT写文件:利用IIS漏洞,put方法直接将文件放置到服务器上
解析漏洞

Apache/Tomcat/Nginx/Axis2 默认端口:80/8080
攻击方式:爆破:弱口令(爆破manager后台)
HTTP慢速攻击:可以把服务器打死,对一些大型的网站有影响;
解析漏洞

MYSQL数据库:默认端口 3306
攻击方式:爆破:弱口令
身份认证漏洞:CVE-2012-2122
拒绝服务攻击:利用sql语句是服务器进行死循环打死服务器
Phpmyadmin万能密码绕过:用户名:‘localhost’@’@”密码任意

MSSQL数据库 默认端口:1433,1434
攻击方式:爆破:弱口令/使用系统用户

redis数据库 默认端口:6379
攻击方式:爆破:弱口令
未授权访问+配合ssh key提权

SMTP 默认端口:25,465
攻击方式:爆破:弱口令
未授权访问

IMAP 默认端口:143,993
攻击方式:爆破:弱口令
配置不当

DNS:默认端口:53
攻击方式:区域传输漏洞

DHCP服务:默认端口 67&68,546
攻击方式:DHCP劫持

SNMP 默认端口 161
攻击方式:爆破:弱口令

相关文章

  • 常见端口以及攻击方式

    常见端口:ftp: 默认端口:20(数据端口);21(控制端口);69(tftp小型文件传输协议)攻击方式:爆破...

  • 浅谈CSRF

    前端安全 常见前端安全问题有: xss攻击、 csrf攻击 两种,今天总结一下目前了解的csrf攻击方式以及规避方...

  • 05-配置防火墙规则

    1、查看状态 2、查看端口列表 3、开启常见端口 4、关闭常见端口 5、批量添加区间端口 6、批量删除区间端口 6...

  • 常见端口

    上一次简单的说了一下入侵排查,其中说到一些常见的端口,下面具体介绍一下 21是ftp使用的端口 25是smtp,与...

  • Firewall 常用端口

    安装Firewall命令: Firewall开启常见端口命令: Firewall关闭常见端口命令: 批量添加区间端...

  • DDOS攻击的分类有哪些?分别是什么?

    在所有的网络攻击方式之中,DDoS攻击是我们最常见、最频发的攻击方式之一,而且DDoS攻击十分神秘,受到攻击后很难...

  • 常见的web攻击方式

    1.SQL注入------常见的安全性问题。 解决方案:前端页面需要校验用户的输入数据(限制用户输入的类型、范围、...

  • 第1课:SQL注入原理深度解析

    第1课:SQL注入原理深度解析 对于Web应用来说,注射式攻击由来已久,攻击方式也五花八门,常见的攻击方式有SQL...

  • 收集常用端口信息

    文件共享端口 远程连接端口 Web应用服务端口 数据库服务端口 邮件服务端口 网络常见协议端口 特殊服务端口

  • Hadoop端口

    常见端口汇总: Hadoop:50070:HDFS WEB UI端口8020 : 高可用的HDFS RPC端口90...

网友评论

      本文标题:常见端口以及攻击方式

      本文链接:https://www.haomeiwen.com/subject/niqdyftx.html