常見漏洞端口

一般端口

21 ftp

22 SSH

23 Telnet

80 web----Http.sys遠程代碼執(zhí)行漏洞

80-89 web

161 SNMP

389 LDAP

443 SSL心臟滴血以及一些web漏洞測試

445 SMB

512,513,514 Rexec

873 Rsync未授權

1025,111 NFS

1433 MSSQL

1521 Oracle:(iSqlPlus Port:5560,7778)

2082/2083 cpanel主機管理系統(tǒng)登陸 (國外用較多)

2222 DA虛擬主機管理系統(tǒng)登陸 (國外用較多)

2601,2604 zebra路由,默認密碼zebra

3128 squid代理默認端口,如果沒設置口令很可能就直接漫游內網(wǎng)了

3306 MySQL

3312/3311 kangle主機管理系統(tǒng)登陸

3389 遠程桌面----RDP漏洞

4440 rundeck 參考WooYun: 借用新浪某服務成功漫游新浪內網(wǎng)

5432 PostgreSQL

5672,15672 ?rabbitMQ(guest/guest)

5900 vnc--使用realVNCviewer連接被測ip

5984 CouchDB http://xxx:5984/_utils/

6082 varnish 參考WooYun: Varnish HTTP accelerator CLI 未授權訪問易導致網(wǎng)站被直接篡改或者作為代理進入內網(wǎng)

6379 redis未授權

7001,7002 WebLogic默認弱口令,反序列

7008 SSRF漏洞

7778 Kloxo主機控制面板登錄

8000-9090 都是一些常見的web端口,有些運維喜歡把管理后臺開在這些非80的端口上

8080 tomcat/WDCP主機管理系統(tǒng),默認弱口令

8080,8089,9090 JBOSS

8083 Vestacp主機管理系統(tǒng) (國外用較多)

8649 ganglia

8808 web應用

8888 amh/LuManager 主機管理系統(tǒng)默認端口

9200,9300 elasticsearch 參考WooYun: 多玩某服務器ElasticSearch命令執(zhí)行漏洞

10000 Virtualmin/Webmin 服務器虛擬主機管理系統(tǒng)

11211 memcache未授權訪問

27017,27018 Mongodb未授權訪問

28017 mongodb統(tǒng)計頁面

50000 SAP命令執(zhí)行

50070,50030 hadoop默認端口未授權訪問

web類(web漏洞/敏感目錄):

第三方通用組件漏洞struts thinkphp jboss ganglia zabbix

80

80-89

8000-9090

特殊服務類(未授權/命令執(zhí)行類/漏洞):

443 SSL心臟滴血

873 Rsync未授權

5984 CouchDB http://xxx:5984/_utils/

6379 redis未授權

7001,7002 WebLogic默認弱口令,反序列

9200,9300 elasticsearch 參考WooYun: 多玩某服務器ElasticSearch命令執(zhí)行漏洞

11211 memcache未授權訪問

27017,27018 Mongodb未授權訪問

50000 SAP命令執(zhí)行

50070,50030 hadoop默認端口未授權訪問

常用端口類(掃描弱口令/端口爆破):

21 ftp

22 SSH

23 Telnet

1433 MSSQL

1521 Oracle

3306 MySQL

3389 遠程桌面

5432 PostgreSQL

5900 vnc

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 134,991評論 19 139
  • 滲透中常見的端口 21 ftp22 SSH23 Telnet25 默認是smtp服務53 默認是DNS80 web...
    g0閱讀 1,333評論 0 0
  • 距離考研還有70多天,我卻越來越不在狀態(tài)!挺糾結郁悶的,不想學習,又不知道自己要做點什么!于是,我就開始打開了瘋狂...
    我是一只慵懶的喵閱讀 652評論 0 1
  • plan axure/node/express/ 工作/算法工作 axure 算法 express node 健身...
    santiago_liii閱讀 159評論 0 0
  • 在這個寒冬,你搶不到王菲演唱會的門票就算了,關鍵是還要被她和謝霆鋒虐狗! 在趙五兒拍攝的視頻中,王菲從門口一出來,...
    多多甜astroath閱讀 11,112評論 0 0