登录 白背景
端口号端口说明渗透思路
21/69FTP/TFTP:文件传输协议爆破、内网嗅探
22SSH:远程连接用户名枚举、爆破
23Telnet:远程连接爆破、内网嗅探
25SMTP:邮件服务邮件伪造
53DNS:域名系统DNS域传送DNS缓存投毒DNS欺骗利用DNS隧道技术刺透防火墙
389LDAP未授权访问(通过LdapBrowser工具直接连入)
443https服务OpenSSL 心脏滴血(nmap -sV --script=ssl-heartbleed 目标)
445SMB服务ms17_010远程代码执行
873rsync服务未授权访问
1090/1099Java-rmiJAVA反序列化远程命令执行漏洞
1352Lotus Domino邮件服务爆破:弱口令、信息泄漏:源代码
1433MSSQL注入、SA弱口令爆破、提权
1521Oracle注入、TNS爆破
2049NFS配置不当
2181ZooKeeper服务未授权访问
3306MySQL注入、爆破、写shell、提权
3389RDP爆破、Shift后门、CVE-2019-0708远程代码执行
4848GlassFish控制台爆破:控制台弱口令、认证绕过
5000Sybase/DB2数据库爆破、注入
5432PostgreSQL爆破弱口令、高权限执行系统命令
5632PcAnywhere服务爆破弱口令
5900VNC爆破:弱口令、认证绕过
6379Redis未授权访问、爆破弱口令
7001WebLogic中间件反序列化、控制台弱口令+部署war包、SSRF
8000jdwpJDWP 远程命令执行漏洞(工具
8080/8089Tomcat/JBoss/Resin/Jetty/Jenkins反序列化、控制台弱口令、未授权
8161ActiveMQadmin/admin、任意文件写入、反序列化
8069Zabbix远程命令执行
9043WebSphere控制台控制台弱口令[https://:9043/ibm/console/logon.jsp、远程代码执行]()
9200/9300Elasticsearch服务远程代码执行
11211Memcache未授权访问(nc -vv 目标 11211)
27017MongoDB未授权访问、爆破弱口令
50000SAP远程代码执行
50070hadoop未授权访问