端口协议/服务攻击技巧
20/21/69ftp/tftp:文件传输协议爆破、匿名访问
22ssh:远程连接爆破OpenSSH
23telnet:远程连接爆破嗅探
25smtp:邮件服务邮件伪造
53DNS:域名系统DNS区域传输DNS劫持DNS缓存投毒DNS欺骗深度利用:利用DNS隧道技术刺透防火墙
67/68dhcp劫持欺骗
80/443/8080web常见web攻击控制台爆破对应服务器版本漏洞
110pop3爆破
137/139samba爆破未授权访问远程代码执行
143imap爆破
161snmp爆破
389ldap注入攻击未授权访问
512/513/514linux r直接使用rlogin
873rsync未授权访问
1080socket爆破:进行内网渗透
1352lotus爆破:弱口令信息泄漏:源代码
1433mssql爆破:使用系统用户登录注入攻击
1521oracle爆破:TNS注入攻击
2049nfs未授权访问
2222dada虚拟主机
2181zookeeper未授权访问
2601zebra默认密码
3306mysql爆破拒绝服务注入
3389rdp爆破Shift后门
4100sysbase弱口令
4440rundeck弱口令
4848glassfish爆破:控制台弱口令认证绕过
5000sybase/DB2爆破注入
5432postgresql缓冲区溢出注入攻击爆破:弱口令
5632pcanywhere拒绝服务/代码执行
5900vnc弱口令/认证绕过/权限提升-cve-2013-6886
5984CouchDB命令执行
6082varnish未授权访问
6379redis未授权访问/弱口令
7001weblogicJava反序列化/弱口令/Congsole控制台部署webshell/命令执行
8000jdwp命令执行
8069zabbix远程命令执行
8080apache/tomcat/nginx/axis2/弱口令/命令执行
8080jboos其他端口其他端口1098/1099/4444/4445/8080/8009/8083/8093;弱口令、java反序列化、RCE
8080GlassFishhttp 8080;IIOP 3700;控制台4848;爆破(针对控制台)、任意文件读取、认证绕过
8080Resin目录遍历、远程文件读取
8080jetty远程共享缓冲区溢出
8080/8089Jenkins爆破、未授权、反序列化
8161activeMQ文件上传
8649ganglia未授权访问、信息泄漏
8980OpenNMS反序列化
9090websphere控制台爆破:控制台弱口令Java反序列
9200/9300elasticsearch远程代码执行\未授权访问
11211memcacache未授权访问
27017mongodb爆破未授权访问
50000/50010/50030/50070Hadoop信息泄漏、命令执行

持续更新中…

Logo

大数据从业者之家,一起探索大数据的无限可能!

更多推荐