常用端口与服务的攻击方法

198 阅读3分钟
端口号端口服务/协议的简要说明常见攻击手法
TCP/20, 21FTP(默认的数据和命令传输端口,进行文件传输)匿名访问、留后门、暴力破解、嗅探、提权等
TCP/22SSH(Linux 系统远程登录、文件传输、SSL加密传输)弱口令暴力破解获得Linux系统远程登录权限
TCP/23Telnet(明文传输)弱口令暴力破解、明文嗅探
TCP/25SMTP(简单邮件传输协议)枚举邮箱用户、邮件伪造
UDP/53DNS(域名解析)DNS劫持、传输漏洞
UDP/69TFTP(简单文件传输协议)文件下载
TCP/80, 443, 8080Web(常用Web服务端口)Web服务漏洞
TCP/110POP3(邮件接收协议)弱口令暴力破解、明文嗅探
TCP/137, 139, 445Samba(文件共享)MS08-067、MS17-010、弱口令暴力破解
TCP/143IMAP(邮件接收协议,可明文或加密传输)暴力破解
UDP/161SNMP(明文传输)暴力破解、弱密码
TCP/389LDAP(轻型目录访问协议)LDAP注入、匿名访问、弱口令
TCP/512, 513, 514Linux rexec暴力破解、rlogin漏洞
TCP/873rsync(备份服务)匿名访问、上传漏洞
TCP/1194OpenVPNVPN账号暴力破解
TCP/1352Lotus Domino(邮件服务)弱口令、信息泄露、暴力破解
TCP/1433MSSQL数据库注入、弱口令、暴力破解
TCP/1500ISPManager主机控制面板弱口令
TCP/1521Oracle数据库暴力破解、注入
TCP/1025,111,2049NFS(网络文件系统)权限配置不当
TCP/1723PPTP(VPN协议)暴力破解
TCP/2082, 2083cPanel主机管理面板弱口令
TCP/2181ZooKeeper未授权访问
TCP/2601, 2604Zebra路由弱口令
TCP/3128Squid代理服务弱口令
TCP/3312,3311Kangle主机管理登录弱口令
TCP/3306MySQL数据库注入、暴力破解
TCP/3389Windows RDP远程桌面后门、暴力破解、MS12-020漏洞
TCP/4848GlassFish控制台弱口令
TCP/4899Radmin(远程桌面管理工具)获取其保存的密码
TCP/5000Sybase DB2数据库暴力破解、弱口令
TCP/5432PostgreSQL数据库暴力破解、弱口令
TCP/5632PcAnywhere(远程控制软件)代码执行
TCP/5900, 5901VNC远程桌面管理工具暴力破解
TCP/5984CouchDB未授权访问
TCP/6379Redis存储系统未授权访问、暴力破解
TCP/7001, 7002WebLogic控制台Java反序列化、弱口令
TCP/7778Kloxo面板弱口令
TCP/8000Ajenti主机控制面板弱口令
TCP/8443Plesk主机控制面板弱口令
TCP/8069Zabbix远程执行、SQL注入
TCP/8080~8089Jenkins、Jboss反序列化、弱口令
TCP/9080, 9081WebSphere控制台Java反序列化、弱口令
TCP/9200, 9300Elasticsearch远程执行
TCP/10000Webmin(Linux系统管理工具)弱口令
TCP/11211Memcached高速缓存系统未授权访问
TCP/27017, 27018MongoDB暴力破解、未授权访问
TCP/3690SVN服务泄露、未授权访问
TCP/50000SAP Management Console远程执行
TCP/50070, 50030Hadoop未授权访问