端口以及端口攻击

先来看端口攻击方向吧,这个属于信息收集方面,很多时候我们可以利用nmap进行探测

端口号     端口说明     攻击技巧
21/22/69     ftp/tftp:文件传输协议     爆破\嗅探\溢出\后门
22     ssh:远程连接     爆破OpenSSH,内网代理转发,文件传输
23     telnet:远程连接     爆破\嗅探
25     smtp:邮件服务     邮件伪造
53     DNS:域名系统     DNS区域传输\DNS劫持\DNS缓存投毒\DNS欺骗\利用DNS隧道技术刺透防火墙
67/68     dhcp     劫持\欺骗
110     pop3     爆破
139     samba     爆破\未授权访问\远程代码执行
143     imap     爆破
161     snmp     爆破
389     ldap     注入攻击\未授权访问
512/513/514     linux r     直接使用rlogin
873     rsync     未授权访问
1080     socket     爆破:进行内网渗透
1352     lotus     爆破:弱口令\信息泄漏:源代码
1433     mssql     爆破:使用系统用户登录\注入攻击
1521     oracle     爆破:TNS\注入攻击
2049     nfs     配置不当
2181     zookeeper     未授权访问
3306     mysql     爆破\拒绝服务\注入
3389     rdp     爆破\Shift后门
4848     glassfish     爆破:控制台弱口令\认证绕过
5000     sybase/DB2     爆破\注入
5432     postgresql     缓冲区溢出\注入攻击\爆破:弱口令
5632     pcanywhere     拒绝服务\代码执行
5900     vnc     爆破:弱口令\认证绕过
6379     redis     未授权访问\爆破:弱口令
7001     weblogic     Java反序列化\控制台弱口令\控制台部署webshell
80/443/8080     web     常见web攻击\控制台爆破\对应服务器版本漏洞
8069     zabbix     远程命令执行
9090     websphere控制台     爆破:控制台弱口令\Java反序列
9200/9300     elasticsearch     远程代码执行
11211     memcacache     未授权访问
27017     mongodb     爆破\未授权访问
 

端口

在计算机中允许多个进程同时进行,本地计算机会分配给每一个进程相对应的协议标记,每一个协议标记都会用一个整数对它进行标记,比如80.443,就是端口号,当访问一个目的主机时,主机会根据报文中的目的端口号将数据发送到这个端口,这个端口所对应的服务就来处理这个数据。"端口"是英文port的意译,可以认为是设备与外界通讯交流的出口。端口可分为虚拟端口和物理端口,其中虚拟端口指计算机内部或交换机路由器内的端口,不可见。例如计算机中的80端口、21端口、23端口等。物理端口又称为接口,是可见端口,计算机背板的RJ45网口,交换机路由器集线器等RJ45端口。电话使用RJ11插口也属于物理端口的范畴。如果把IP地址比作一间房子 ,端口就是出入这间房子的门。真正的房子只有几个门,但是一个IP地址的端口可以有65536(即:2^16)个之多!端口是通过端口号来标记的,端口号只有整数,范围是从0 到65535(2^16-1)。

在win中调出运行cmd然后输入netstat可以查看当下的端口信息

发布了17 篇原创文章 · 获赞 21 · 访问量 7355

猜你喜欢

转载自blog.csdn.net/qq_44040833/article/details/104197934
今日推荐