首页 > 其他分享 >5.15基础知识

5.15基础知识

时间:2024-05-15 23:53:15浏览次数:31  
标签:ip 端口 TP 基础知识 LINK 5.15 安全漏洞 CVE

1、常见端口

21FTP,22ssh,6379redis,23telnet,25smtp,7001weblogic,445,tcp的局域网文件打印和共享服务,139基于smb,135 RPC通信,1433SQL server,1521 orcal,443https
3389远程桌面,27107 mongdb数据库;

2、思路

信息收集、信息收集、信息收集

网站查ip、旁站、子域名(挖掘机layer)端口扫描(telnet探测23端口)
80/8080/443等web端口,

ip(fofa、钟馗、谷歌百度语法、站长、360网络空间回测)、资产(资产灯塔)、备案、中间件(谷歌插件)
cdn(国外请求ip,历史dns、扫全网。。。配合csrf、ssrf连接服务器)
中间件类型版本,nday漏洞利用,针对网址类型子域名、端口类型(目录类型);

3、关注漏洞

CVE-2023-1389(TP-LINK Archer AX21 命令注入漏洞) TP-LINK Archer AX21是TP-LINK公司的一款无线路由器。由于存在命令注入漏洞,未授权用户直接可以通过post请求以root命令执行;

CVE-2023-21839(Oracle WebLogic Server 安全漏洞  Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0 和 14.1.1.0.0存在安全漏洞,关键数据未授权访问;

CVE-2024-4671Google Chrome 安全漏洞 Visuals模块存在释放后重用问题。

CVE-2024-21508 mysql2 安全漏洞,Node.js 的 MySQL 客户端。容易通过 readCodeFor 函数受到远程代码执行(RCE)的攻击。

标签:ip,端口,TP,基础知识,LINK,5.15,安全漏洞,CVE
From: https://www.cnblogs.com/lusang/p/18195063

相关文章

  • 5.15
    在网上找了一个jetpackcompose的日期时间选择器但是还不知到怎么将里面的时间提取出来```@Preview@ComposablefunDataTimePicker(viewModel:TimeViewModel=viewModel(factory=TimeViewModelProvider.Factory),date:Date=Date()){valitemHeight=5......
  • 5.15
    packagecom.example.yibaifen.Bean;importjava.sql.Connection;importjava.sql.DriverManager;importjava.sql.PreparedStatement;importjava.sql.ResultSet;importjava.sql.SQLException;importjava.sql.Statement;publicclassMysql{publicstaticConnection......
  • 5.15
    js事件学习<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><title>js-常见事件</title><style>table{margin:0pxauto;}</style></head>&l......
  • 5.15
    python实验报告三(一)、设计实现电子算盘,并完成测试【题目描述】给小朋友设计一个电子算盘。要求绘制电子算盘界面,设计并实现打珠算过程(界面参考如下图示)。界面右侧要求以图形绘制的方式绘制自画像,注意不能是图像文件显示的形式。 【源代码程序】fromtkinterimport*def......
  • 5.15软工日报
    今天学习了python的图像处理,并手绘了一个算盘来进行运算definitWindow():rect=canvas.create_rectangle(25,40,450,400,width=3)#算盘边框x0,y0,x1,y1=0,0,0,0foriinrange(5):#生成串算珠的线line_shu=canvas.create......
  • selenium UI自动化基础知识
    元素定位:1.怎么判断元素是否存在?判断元素是否存在和是否出现不同,判断是否存在意味着如果这个元素压根就不存在,就会抛出NoSuchElementException这样就可以使用trycatch,如果catch到NoSuchElementException就返回false。通常在项目中会把这个功能封装在isElementPresent方法中......
  • Mybatis基础知识
    什么是mybatis?mybatis是一款用于持久层的、轻量级的半自动化ORM框架,封装了所有jdbc操作以及设置查询参数和获取结果集的操作,支持自定义sql、存储过程和高级映射。框架用于持久层,就是说这个框架是和数据库进行交互的,用于数据库中数据操作的框架轻量级框架的概念可以简单的理......
  • C++基础知识
    单行注释//多行注释/**/常量#define常量名常量值const数据类型常量名=常量值关键字不要和变量或常量重名数据类型短整型(2字节)-整型(4字节)-长整型(4字节)-长长整型(8字节)short<int<=long<=longlong实型float(4)-double(8)科学计数法3e23*10^23e-23*......
  • LLM 大模型学习必知必会系列(一):大模型基础知识篇
    LLM大模型学习必知必会系列(一):大模型基础知识篇魔搭ModelScope开源的LLM模型魔搭ModelScope欢迎各个开源的LLM模型在社区上做开源分享。目前社区上已经承载了来自各个机构贡献的不同系列的LLM模型。并且社区的开发者也在这些模型的基础上,贡献了许多创新应用,并在M......
  • C#.Net筑基-基础知识
    01、C#基础概念1.1、C#简介C#(读作CSharp)是由微软公司开发的一种面向对象、类型安全、高效且简单的编程语言,最初于2000年发布,并随后成为.NET框架的一部分。所以学习C#语言的同时,也是需要同步学习.NET框架的,不过要要注意C#与.NET的对应版本。C#语言和Java类似,是一门简单......