ポートの脆弱性は、一般的に記録しました

20 FTPファイル転送プロトコルデータ
21 FTPファイル転送プロトコル
22 SSHシェルセキュア
23のTTSを小型のTelnetサーバ
25 SMTP簡易メール転送プロトコル
53 DNSドメインネームシステム
67 BOOTPブートストラッププロトコルサーバ
68 BOOTPブートストラッププロトコルクライアント
69 TFTPトリビアルファイル転送プロトコル
80 HTTPハイパートランスポートプロトコル
109 POP2ポストオフィスプロトコルバージョン2の
110 POP3ポストオフィスプロトコルバージョン3
123 NTPネットワーク・タイム・プロトコル
135 RPCリモートプロシージャコール
139のNetBIOSのNetBIOSセッションサービス
143 IMAPインターネットメッセージアクセスプロトコル
161 SNMP簡易ネットワーク管理プロトコル
443 HTTPSハイパーテキスト転送プロトコルは、オーバー・ソケット・レイヤーセキュア
465は、簡易メール転送プロトコルは、オーバー・ソケット・レイヤーセキュアSMTPS
554 RTSPリアルタイムストリーミングプロトコル
オーバー・ソケット・レイヤーセキュア993 IMAPSインターネットメッセージアクセスプロトコルを
995 POP3Sポストオフィスプロトコルバージョン3を超えるソケット・レイヤーセキュア
透過液をいくつかの一般的なサービスポートを収集するために、ここでは重要であるそれらのサービスを収集するためのホストポートスキャン

サードパーティのコンポーネント一般的な脆弱性の支柱thinkphp JBossの神経節ZABBIX

80ウェブ

80から89のウェブ

8000-9090ウェブ

2、データベースクラス(弱いパスワードをスキャン)

1433 MSSQL

1521オラクル

3306 MySQLの

5432 PostgreSQLの

3、特別なサービスクラス(不正/コマンド実行クラス/脆弱性)

443 SSL出血ハート

873のRsync無断

5984 CouchDBののhttp:// XXX:5984 / _utils /

6379のRedisの不正

7001,7002のWebLogic弱いデフォルトのパスワード、抗シーケンス

9200,9300 elasticsearch参照WooYun:複数のサーバーElasticSearchコマンドが実行される脆弱性の遊び

11211 memcacheの不正アクセス

27017,27018 MongoDBの不正アクセス

50000 SAPコマンドの実行

デフォルトポートの不正アクセス50070,50030のHadoop

(弱いパスワード/ポートブラストをスキャン)4、ポートクラス共通

21 FTP

22 SSH

23のTelnet

2601,2604ゼブラルーティング、デフォルトのパスワードのシマウマ

3389リモートデスクトップ

合計ポートの詳細

21 FTP

22 SSH

23のTelnet

80ウェブ

80から89のウェブ

161 SNMP

389 LDAP

443 SSLの心臓の血液と一部のWeb脆弱性テスト

445 SMB

512513514 REXEC

873のRsync無断

1025,111 NFS

1433 MSSQL

1521オラクル:(iSqlPlusポート:5560,7778)

2082/2083 cPanelのホスト管理システムログイン(海外でより)

2222(以上で海外)DA仮想ホスト管理システムログイン

2601,2604ゼブラルーティング、デフォルトのパスワードのシマウマ

設定されていないパスワードがそうであるならば3128イカプロキシポートのデフォルトは、ローミングネットワーク内で直接可能にします

3306 MySQLの

3312/3311 kangleホスト管理システムの着陸

3389リモートデスクトップ

4440 rundeck参照WooYun:シーナは、ネットワークシーナ内の成功ローミングサービスを借り

5432 PostgreSQLの

5900 VNC

5984 CouchDBののhttp:// XXX:5984 / _utils /

6082ワニス参照WooYun:ニスHTTPアクセラレータCLIは、容易に、または直接プロキシとしてネットワークに改ざんされているサイトへの不正アクセスにつながります

6379は、抗シーケンス、不正7001,7002のWebLogic弱いデフォルトのパスワードをRedisの

7778 Kloxoホスティングコントロールパネルにログイン

8000-9090は、操作および保守管理の背景にのようないくつかは、これらの非のポート80に開くように、いくつかの一般的なWebポートです

8080 Tomcatの/ WDCPホスト管理システム、弱いデフォルトのパスワード8080,8089,9090 JBOSS

8083(以上と海外)Vestacpホスト管理システム

8649神経節

8888 AMH / LuManagerホスト管理システムのデフォルトのポート

9200,9300 elasticsearch参照WooYun:複数のサーバーElasticSearchコマンドが実行される脆弱性の遊び

10000 Virtualmin / Webminのサーバーの仮想ホスト管理システム

11211 memcacheの不正アクセス

27017,27018 MongoDBの不正アクセス

28017のMongoDBの統計ページ

50000 SAPコマンドの実行

デフォルトポートの不正アクセス50070,50030のHadoop

オリジナルの記事は、0を発表 ウォンの賞賛0 ビュー17

おすすめ

転載: blog.csdn.net/qq_40176554/article/details/103945835