最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

滲透測試信息收集之常用端口信息

 更新時間:2021年11月03日 14:34:19   作者:Phanton03167  
這篇文章主要為大家介紹了Python操作xmind實現思維導圖繪制的示例過程,有需要的朋友可以借鑒參考下希望能夠有所幫助,祝大家多多進步,早日升職加薪

收集常用端口信息

通過掃描服務器開放的端口進而從該端口判斷服務器上存在的服務。
最常見的掃描工具就是Nmap,無狀態(tài)端口掃描工具Massca、Zmap和御劍高速TCP端口掃描工具。

常見的端口及其說明,以及其攻擊方向匯總如下。

文件共享服務端口

端口號 端口說明 攻擊方向
21/22/69 FTP/TFTP文件傳輸協(xié)議 允許匿名的上傳、下載、爆破和嗅探操作
2049 NFS服務 配置不當
139 Samba服務 爆破、未授權訪問、遠程代碼執(zhí)行
389 LDAP目錄訪問協(xié)議 注入、允許匿名訪問、弱口令

遠程連接服務端口

端口號 端口說明 攻擊方向
22 SSH遠程連接 爆破、SSH隧道及內網代理轉發(fā)、文件傳輸
23 Telnet遠程連接 爆破、嗅探、弱口令
3389 RDP遠程桌面連接 Shift后門(需要Windows Server 2003以下的系統(tǒng))、爆破
5900 VNC 弱口令爆破
5632 PyAnywhere服務 抓密碼、代碼執(zhí)行

Web應用服務端口

端口號 端口說明 攻擊方向
80/443/8080 常見的Web服務端口 Web攻擊、爆破、對用服務器版本漏洞
7001/7002 WebLogic控制臺 Java反序列化、弱口令
8080/8089 Jboss/Resin/Jetty/Jenkins 反序列化、弱口令
9090 WebSphere控制臺 Java反序列化、弱口令
4848 GlassFish控制臺 弱口令
1352 Lotus domino郵件服務 弱口令、信息泄露、爆破
10000 Webmin-Web控制面板 弱口令

數據庫服務端口

端口號 端口說明 攻擊方向
3306 MySQL 注入、提權、爆破
1433 MySQL數據庫 注入、提權、SA弱口令、爆破
1521 Oracle數據庫 TNS爆破、注入、反彈Shell
5432 PostgreSQL數據庫 爆破、注入、弱口令
27017/27018 MongoDB 爆破、未授權訪問
6379 Redis數據庫 可嘗試未授權訪問、弱口令爆破
5000 SysBase/DB2數據庫 爆破、注入

郵件服務端口

端口號 端口說明 攻擊方向
25 SMTP郵件服務 郵件偽造
110 POP3協(xié)議 爆破、嗅探
143 IMAP協(xié)議 爆破

網絡常見協(xié)議端口

端口號 端口說明 攻擊方向
53 DNS域名系統(tǒng) 允許區(qū)域傳送、DNS劫持、緩存投毒、欺騙
67/68 DHCP服務 劫持、欺騙
143 SNMP協(xié)議 爆破、搜集目標內網信息

特殊服務端口

端口號 端口說明 攻擊方向
2181 Zookeeper服務 未授權訪問
8069 ZAbbix服務 遠程執(zhí)行、SQL注入
9200/9300 Elasticsearch服務 遠程執(zhí)行
11211 Memcache服務 未授權訪問
512/513/514 Linux Rexec服務 爆破、Rlogin登錄
873 Rsync服務 匿名訪問、文件上傳
3690 SVN服務 SVN泄露、為守群訪問
50000 SAP Management Console 遠程執(zhí)行

指紋識別

這里的指紋是指網站CMS指紋識別、計算機操作系統(tǒng)及Web容器的指紋識別等。

應用程序一般在html、js、css等文件中多多少少會包含一些特征碼,比如WordPress在robots.txt中會包含wp-admin、首頁index.php中會包含generator=wordpress 3.xx,這個特征就是這個CMS指紋,那么當碰到其他網站也存在次特征時,就可以快速識別出改CMS,所以叫做指紋識別。

CMS(Content Management System)又稱整站系統(tǒng)或文章系統(tǒng)。為在信息爆炸的時代進行網絡內容管理,出現了CMS,開發(fā)者只要給客戶一個軟件包,客戶自己安裝配置好,就可以定期更新數據來維護網站,節(jié)省了大量的人力和物力。

常見的CMS有Dedecms(織夢)、Discuz、PHPWEB、PHPWind、PHPCMS、ECShop、Dvbbs、SiteWeaver、ASPCMS、帝國、Z-Blog、WordPress等。

代表工具有御劍Web指紋識別、WhatWeb、WebRobo、椰樹、輕量WEB指紋識別等。

除了這些工具,還可以利用一些在線網站查詢CMS指紋識別,如:

Bugscaner(http://whatweb.bugscaner.com/look/

云悉指紋(https://www.yunsee.cn

以上就是滲透測試信息收集之常用端口信息的詳細內容,更多關于滲透測試信息收集常用端口的資料請關注腳本之家其它相關文章!

相關文章

  • SQL注入詳細講解(萬字長文,全網最全!)

    SQL注入詳細講解(萬字長文,全網最全!)

    SQL注入是比較常見的網絡攻擊方式之一,它不是利用操作系統(tǒng)的BUG來實現攻擊,而是針對程序員編寫時的疏忽,下面這篇文章主要給大家介紹了關于SQL注入詳細講解的相關資料,需要的朋友可以參考下
    2023-03-03
  • 安裝防火墻的12個注意事項

    安裝防火墻的12個注意事項

    防火墻是保護我們網絡的第一道屏障,如果這一道防線失守了,那么我們的網絡就危險了!所以我們有必要把注意一下安裝防火墻的注意事項!
    2008-03-03
  • Web網絡安全分析Base64注入攻擊原理詳解

    Web網絡安全分析Base64注入攻擊原理詳解

    這篇文章主要為大家介紹了Web網絡安全分析Base64注入攻擊原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2021-11-11
  • DDoS攻擊與CC攻擊網絡安全的兩大挑戰(zhàn)如何應對防御

    DDoS攻擊與CC攻擊網絡安全的兩大挑戰(zhàn)如何應對防御

    這篇文章主要為大家介紹了面對DDoS攻擊與CC攻擊網絡安全的兩大挑戰(zhàn)應該如何應對,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步
    2023-10-10
  • 網絡安全滲透測試小程序抓包流程步驟詳解

    網絡安全滲透測試小程序抓包流程步驟詳解

    這篇文章主要為大家介紹了網絡安全滲透測試之小程序抓包流程的步驟詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步早日升職加薪
    2022-02-02
  • 網管員需注意的十點安全技巧

    網管員需注意的十點安全技巧

    結合工作經驗,在這里筆者給企業(yè)網管員提供一些保障企業(yè)網絡安全的建議,幫助他們用以抵御網絡入侵、惡意軟件和垃圾郵件。
    2008-03-03
  • 防止黑客用TTL值鑒別你的系統(tǒng)的批處理文件

    防止黑客用TTL值鑒別你的系統(tǒng)的批處理文件

    防止黑客用TTL值鑒別你的系統(tǒng)的批處理文件...
    2007-03-03
  • 微軟又爆預留后門 警方可輕松獲取硬盤資料

    微軟又爆預留后門 警方可輕松獲取硬盤資料

    一直以來,人們都在猜測微軟為了配合警方執(zhí)法,設立了各種各樣的后門來方便警方獲得證據。
    2008-05-05
  • web網絡安全分析反射型XSS攻擊原理

    web網絡安全分析反射型XSS攻擊原理

    這篇文章主要為大家介紹了web網絡安全分析反射型XSS攻擊原理詳細講解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2021-11-11
  • 各種一句話木馬大全

    各種一句話木馬大全

    在互聯(lián)網發(fā)達的今天,各種水平的程序用應時而生,不注重安全,導致很多網站都被掛馬,這樣的一句話后門是黑客最喜歡的,隱藏性好,這里將代碼分享給大家,大家可以通過查找工具查找替換
    2012-04-04

最新評論

鲁甸县| 海丰县| 三门县| 南宁市| 临洮县| 西丰县| 青铜峡市| 孟村| 罗平县| 观塘区| 哈尔滨市| 莎车县| 襄垣县| 蒙山县| 天峨县| 资阳市| 揭西县| 丰原市| 武功县| 聂拉木县| 仲巴县| 鹤庆县| 博罗县| 浠水县| 于田县| 琼中| 松江区| 莱芜市| 芦溪县| 汕尾市| 靖远县| 清水河县| 平度市| 隆化县| 汪清县| 蓬莱市| 平武县| 师宗县| 五原县| 青冈县| 德清县|