網際網路中的各種服務一般都對應一個預設端口,有的服務可直接匿名通路服務,而有些可通過爆破使用者名以及密碼來獲得管理者權限。端口對應的服務以及漏洞存在方式----常見的端口漏洞
21 FTP 匿名通路,弱密碼
22 SSH 弱密碼登入
23 Telnet 弱密碼登入
80 Web 常見Web漏洞或背景登入弱密碼
161 SNMP public弱密碼
389 LDAP 匿名通路
443 openssl 心髒滴血等
445 smb 作業系統溢出漏洞
873 rsync 匿名通路,弱密碼
1099 JAVArmi 指令執行
1433 MsSQL 弱密碼
1521 Oracle 弱密碼
2601 Zebra 預設密碼zebra
3128 squid 匿名通路(可能内網漫遊)
3306 MySQL 弱密碼
3389 RDP 遠端桌面弱密碼
4440 Rundeck 弱密碼admin
4848 GlassFish 弱密碼admin/adminadmin
5432 PostGreSQL 弱密碼爆破
6379 Redis 匿名通路
7001,7002 Weblogic 弱密碼爆破
8080 Tomcat\Jboss 弱密碼,Jboss匿名通路
8080-8090 常見Web端口
9043 WebSphere 弱密碼爆破
27017 MongoDB 未授權通路
常見的端口漏洞
常見的端口漏洞