当前位置: 首页 > news >正文

常见端口安全弱点汇总表

整理了一下,希望对你有帮助

端口服务/协议协议类型主要安全弱点
21FTPTCP默认匿名账号、暴力破解、VSFTP后门
22SSHTCP用户名枚举、暴力破解密码
23TelnetTCP暴力破解、明文密码嗅探
25SMTPTCP无认证时邮件伪造
53DNSTCP/UDP域传送、DNS劫持/投毒/欺骗、DNS隧道
67/68DHCPUDPDHCP劫持/欺骗
69TFTPUDP无认证文件泄露
80HTTPTCPWeb应用漏洞(注入、XSS等)
88KerberosTCP票据伪造(黄金/白银票据)
110POP3TCP暴力破解密码
135RPCTCPwmic服务利用
137/138NetBIOSUDP未授权访问、弱口令
139SMB/NetBIOSTCP未授权访问、弱口令
143IMAPTCP暴力破解
161SNMPTCP/UDP默认public弱口令
389LDAPTCP匿名访问、LDAP注入
443HTTPSTCP中间人攻击、证书漏洞
445SMBTCP永恒之蓝等漏洞、共享未授权
512-514Linux RexecTCP弱口令
873RsyncTCP未授权访问
1025RPCTCPNFS匿名访问
1099Java RMITCP反序列化远程命令执行
1433MSSQLTCP弱密码、差异备份Getshell、SA提权
1521OracleTCP弱密码
2049NFSTCP权限设置不当
2181ZooKeeperTCP无身份认证
2375Docker APITCP未授权访问、无TLS认证
3306MySQLTCP弱密码、UDF/MOF提权、写WebShell
3389RDPTCP弱密码
5432PostgreSQLTCP弱密码、系统命令执行
5900VNCTCP弱密码
5984CouchDBTCP未授权访问
5985WinRMTCPWindows远程管理服务漏洞
6379RedisTCP无密码、写WebShell、SSH公钥、RCE
6443/10250KubernetesTCPAPI未授权访问
8000JDWPTCP远程命令执行
8061ActiveMQTCP反序列化漏洞
8080JenkinsTCP未授权访问
9200ElasticsearchTCP未授权访问、代码执行
11211MemcachedTCP/UDP未授权访问
15672RabbitMQTCP默认凭据、未授权访问
27017MongoDBTCP无密码或弱密码
50070HadoopTCP未授权访问
http://www.dtcms.com/a/438231.html

相关文章:

  • 抓取网站访问量小程序登录网址
  • LNMP 环境部署 WordPress
  • 从域名到网站建设完成的流程连云港做网站哪家好
  • 企业后端多节点部署实现大文件分片与断点上传
  • 算法入门:专题攻克主题一---双指针
  • 长春市城建网站网站建设相关问题
  • 设计模式(C++)详解——状态模式(State)(1)
  • 【计算机组成原理】深入浅出ASCII码:从历史起源到现代应用的全方位解析
  • [USACO11NOV] Cow Lineup S(黄)
  • 安卓开发学习
  • 全人源抗体制备的 “动物工厂”:转基因与嵌合小鼠技术如何突破免疫原性瓶颈?
  • 郑州网站建设报价电子商务的网站建设要求步骤
  • 做前端网站用什么软件写代码吗如何链接自己做的网站
  • 高阳网站建设网站头部通用代码
  • Ubuntu中安装Viper炫彩蛇教程(亲测可用)
  • 欢迎来到量化实战
  • 网站如何增加百度权重的方法亚马逊官网中国网页版
  • DOM 遍历
  • 《C++ STL:vector类(上)》:详解基础使用核心接口及经典算法题
  • osg中相机矩阵到vsg相机矩阵的转换
  • 怎么给网站做seo上海中风险地区什么时候能解除
  • 在IDEA中使用Git
  • IntelliJ IDEA 2025:最新使用图文教程!
  • 十二、SpringMVC
  • 公司营销型网站建设成都建站seo
  • 什么是GO语言里面的GMP调度模型?
  • Traffic Filtering 流过滤 概念及题目
  • 198种组合算法+优化BiGRU双向门控循环单元+SHAP分析+新数据预测+多输出!深度学习可解释分析,强烈安利,粉丝必备!
  • 兼职开发网站开发建设网站需要学什么
  • SQLite 简介