白帽子黑客端口大集合

2017 年 9 月 28 日 安全优佳 安小编
点击上方 “安全优佳” 可以订阅哦!

1,web类(web漏洞/敏感目录)

  • 第三方通用组件漏洞struts thinkphp jboss ganglia zabbix

  • 80 web

  • 80-89 web

  • 8000-9090 web

2,数据库类(扫描弱口令)

  • 1433 MSSQL

  • 1521 Oracle

  • 3306 MySQL

  • 5432 PostgreSQL

3,特殊服务类(未授权/命令执行类/漏洞)

  • 443 SSL心脏滴血

  • 873 Rsync未授权

  • 5984 CouchDB http://xxx:5984/_utils/

  • 6379 redis未授权

  • 7001,7002 WebLogic默认弱口令,反序列

  • 9200,9300 elasticsearch 参考WooYun: 多玩某服务器ElasticSearch命令执行漏洞

  • 11211 memcache未授权访问

  • 27017,27018 Mongodb未授权访问

  • 50000 SAP命令执行

  • 50070,50030 hadoop默认端口未授权访问

4,常用端口类(扫描弱口令/端口爆破)

  • 21 ftp

  • 22 SSH

  • 23 Telnet

  • 2601,2604 zebra路由,默认密码zebra

  • 3389 远程桌面

端口合计详情

  • 21 ftp

  • 22 SSH

  • 23 Telnet

  • 80 web

  • 80-89 web

  • 161 SNMP

  • 389 LDAP

  • 443 SSL心脏滴血以及一些web漏洞测试

  • 445 SMB

  • 512,513,514 Rexec

  • 873 Rsync未授权

  • 1025,111 NFS

  • 1433 MSSQL

  • 1521 Oracle:(iSqlPlus Port:5560,7778)

  • 2082/2083 cpanel主机管理系统登陆 (国外用较多)

  • 2222 DA虚拟主机管理系统登陆 (国外用较多)

  • 2601,2604 zebra路由,默认密码zebra

  • 3128 squid代理默认端口,如果没设置口令很可能就直接漫游内网了

  • 3306 MySQL

  • 3312/3311 kangle主机管理系统登陆

  • 3389 远程桌面

  • 4440 rundeck 参考WooYun: 借用新浪某服务成功漫游新浪内网

  • 5432 PostgreSQL

  • 5900 vnc

  • 5984 CouchDB http://xxx:5984/_utils/

  • 6082 varnish 参考WooYun: Varnish HTTP accelerator CLI 未授权访问易导致网站被直接篡改或者作为代理进入内网

  • 6379 redis未授权

  • 7001,7002 WebLogic默认弱口令,反序列

  • 7778 Kloxo主机控制面板登录

  • 8000-9090 都是一些常见的web端口,有些运维喜欢把管理后台开在这些非80的端口上

  • 8080 tomcat/WDCP主机管理系统,默认弱口令

  • 8080,8089,9090 JBOSS

  • 8083 Vestacp主机管理系统 (国外用较多)

  • 8649 ganglia

  • 8888 amh/LuManager 主机管理系统默认端口

  • 9200,9300 elasticsearch 参考WooYun: 多玩某服务器ElasticSearch命令执行漏洞

  • 10000 Virtualmin/Webmin 服务器虚拟主机管理系统

  • 11211 memcache未授权访问

  • 27017,27018 Mongodb未授权访问

  • 28017 mongodb统计页面

  • 50000 SAP命令执行

  • 50070,50030 hadoop默认端口未授权访问

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


登录查看更多
0

相关内容

SQL 全名是结构化查询语言,是用于数据库中的标准数据查询语言,IBM 公司最早使用在其开发的数据库系统中。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
商业数据分析,39页ppt
专知会员服务
160+阅读 · 2020年6月2日
专知会员服务
30+阅读 · 2020年5月20日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
179+阅读 · 2020年1月1日
【干货】用BRET进行多标签文本分类(附代码)
专知会员服务
84+阅读 · 2019年12月27日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
搭建自己的searx搜索引擎
黑白之道
13+阅读 · 2019年5月31日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
GitHub万星推荐:黑客成长技术清单
程序猿
8+阅读 · 2017年8月25日
Arxiv
35+阅读 · 2019年11月7日
Neural Image Captioning
Arxiv
5+阅读 · 2019年7月2日
Arxiv
22+阅读 · 2018年8月30日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
商业数据分析,39页ppt
专知会员服务
160+阅读 · 2020年6月2日
专知会员服务
30+阅读 · 2020年5月20日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
179+阅读 · 2020年1月1日
【干货】用BRET进行多标签文本分类(附代码)
专知会员服务
84+阅读 · 2019年12月27日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
相关资讯
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
搭建自己的searx搜索引擎
黑白之道
13+阅读 · 2019年5月31日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
GitHub万星推荐:黑客成长技术清单
程序猿
8+阅读 · 2017年8月25日
相关论文
Arxiv
35+阅读 · 2019年11月7日
Neural Image Captioning
Arxiv
5+阅读 · 2019年7月2日
Arxiv
22+阅读 · 2018年8月30日
Arxiv
5+阅读 · 2015年9月14日
Top
微信扫码咨询专知VIP会员