首页 > 其他分享 >端口渗透思路总结

端口渗透思路总结

时间:2024-03-19 10:00:15浏览次数:34  
标签:爆破 渗透 端口 口令 说明 服务 思路 端口号

文件共享服务端口

端口号 端口说明 使用说明
21、22、69 FTP/TFTP文件传输协议 允许匿名的上传、下载、爆破和嗅探操作
2049 NTS服务 爆破、未授权访问、远程代码执行
139 LDAP目录访问协议 注入、允许匿名访问、弱口令

远程连接服务端口

端口号 端口说明 使用说明
22 SSH远程连接 爆破、SSH隧道以及内网代理转发、文件传输
23 Telnet远程连接 爆破、嗅探、弱口令
3389 RDP远程桌面连接 Shift后门(window server2003以下版本)、爆破
5900 VNC 弱口令爆破
5632 PcAnywhere服务 抓取密码、代码执行

WEB应用服务端口

端口号 端口说明 使用说明
80、443、8080 常见的WEB服务端口 WEB攻击、爆破、对应服务器版本漏洞
7001、7002 WebLogic控制台 Java反序列化、弱口令
8080、8089 JBoss/Resin/Jetty/Jenkins 反序列化、控制台弱口令
9090 WebSphere控制台 Java反序列化、弱口令
4848 GlassFish控制台 弱口令
1353 Lotus Domino邮件服务 弱口令、信息泄露、爆破
10000 webmin控制面板 弱口令

数据库端口

端口号 端口说明 使用说明
3306 MYSQL数据库 注入、提权、爆破
1433 MSSQL数据库 注入、提权、SA弱口令、爆破
1521 Oracle数据库 TNS爆破、注入、反弹shell
5432 PostgreSQL数据库 爆破、注入、弱口令
27017、27018 MongoDB数据库 可尝试未授权访问、弱口令爆破
6379 Redis数据库 可尝试未授权访问、弱口令爆破
5000 Sysbase/DB2数据库 爆破、注入

邮件服务端口

端口号 端口说明 使用说明
25 SMTP邮件服务 邮件伪造
110 POP3协议 爆破、嗅探
143 IMAP协议 爆破

网络常见协议端口

端口号 端口说明 使用说明
53 DNS域名系统 允许区域传送、DNS劫持、缓存投毒、欺骗
67、68 DHCP服务 劫持、欺骗
1611 SNMP协议 爆破、搜索目标内网信息

特殊服务端口

端口号 端口说明 使用说明
2181 Zookeeper服务
8069 Zabbix服务 远程执行、SQL注入
9200、9300 Elasticsearch服务 远程执行
1211 Memcached服务 未授权访问
512、513、514 Linux recec服务 爆破、远程登录
873 rsync服务 匿名访问、文件上传
3690 SVN服务 SVN泄露、未授权访问
50000 SAP Management Console 远程执行

标签:爆破,渗透,端口,口令,说明,服务,思路,端口号
From: https://www.cnblogs.com/kalixcn/p/18074749

相关文章

  • luceda ipkiss教程 63:器件端口延伸ExtendPorts
    案例分享:通过picazzo3库中的ExtendPorts函数实现器件的端口延伸如:所有代码如下:fromsi_fabimportallaspdkfromipkiss3importallasi3frompicazzo3.container.extend_portsimportExtendPorts#BuildingtheMMIPCellwithpropertiesthatdescribeits......
  • Web渗透各种漏洞原理
    SQL注入漏洞原理参数是用户可控的,也就是前端传入后端的参数的内容是用户可以控制的;参数被带入数据库进行查询,也就是传入的参数被拼接到SQL语句中,并且被带入到数据库进行查询;xss漏洞原理由于程序员在编写代码时,未对用户输入的数据进行处理、或者处理不当,从而导致恶意paylo......
  • Java 运行时 Debug 思路
    JStack工具top使用top命令获取占用内存/CPU最高进程的pid输入大写的M按照内存排序,大写的P按照CPU排序top-Hppid使用top-Hppid可以查看该进程下,各个线程的cpu使用情况jstackpid通过top命令定位到cpu占用率较高的线程之后,接着使用jstackpid命令来查看当前j......
  • Python 递归函数实现二分法,带思路解释
            二分法可以大大提升对有序数列的查找,传统的迭代查找会挨个比较数列中的值,如果数列较为庞大会影响查询效率。二分法每次取数列的中间数与待查找数字比较大小,以升序排列为例子 首先要考虑数列长度的奇偶性。        奇数取中间位置的数字,如果比待查找......
  • 牛客网BC-30 时间转化(思路)
    题目如下我们可以简单分析一下第一步,我们需要输入秒数第二步,进行下简单的数学分析(如何转化为时分秒)第三步,输出时分秒---------------------------------------------------------------------------------------------------------------------------------    ......
  • windows解决端口占用问题
    1、查看当前端口占用情况netstat-anno|findstr:502 上图得知当前占用502端口的程序ID是228162、查看程序 3、关闭程序(cmd需要管理员打开)taskkill/PID22816/F  ......
  • 《优化接口设计的思路》系列:第九篇—用好缓存,让你的接口速度飞起来
    一、前言大家好!我是sum墨,一个一线的底层码农,平时喜欢研究和思考一些技术相关的问题并整理成文,限于本人水平,如果文章和代码有表述不当之处,还请不吝赐教。作为一名从业已达六年的老码农,我的工作主要是开发后端Java业务系统,包括各种管理后台和小程序等。在这些项目中,我设计过单/多......
  • java springboot 指定运行端口
    javaspringboot指定运行端口 方法1:修改源代码里的“\src\main\resources\application.properties”文件,增加或修改server.port=8081 方法2:如果是已经打包好的jar包,在运行时指定端口。可以将 “\src\main\resources\application.properties” 文件复制到jar包同......
  • CF933-Div3 大致思路+题解
    A-RudolfandtheTicket纯水题暴力枚举直接过$code$#include<bits/stdc++.h>#definefo(x,y,z)for(int(x)=(y);(x)<=(z);(x)++)#definefu(x,y,z)for(int(x)=(y);(x)>=(z);(x)--)inlineintqr(){ charch=getchar();intx=0,f=1; for(;ch<'0......
  • 内网渗透基础【下】——— monowall 搭二级内网
    monowall搭二级内网安装monowallVMware镜像添加网卡安装到硬盘防火墙配置1.分配端口2.局域网ip3.网页配置网络配置Centos8边界服务器Kail2023.3WindowsServer2012R2测试Centos8、monowallWin2012R2、monowallKail、monowallCentos8、KailKail、Win2012......