端口漏洞全集

简介: 端口漏洞全集

web漏洞挖腻了?到客户现场找不到web漏洞?不然来试试各个端口中存在的漏洞吧。以下是本人在项目中整理的端口漏洞合计,可能不是很全欢迎各位大佬补充。

1、web服务类:

                  tomcat--80/8080/8009

                               manager弱口令

                               put上传webshell

                               HTTP慢速攻击

                               ajr文件包含漏洞-CVE-2020-1938

                  Jboss--8080

                               后台弱口令

                               console后台部署war

                               JAVA反序列化

                               远程代码执行

                  webSphere--9080

                               后台弱口令

                               任意文件泄露

                               JAVA反序列化

                  weblogic--7001/7002

                               后台弱口令

                               console后台部署war

                               SSRF

                               测试页面上传webshell

                                       JAVA反序列化

                                           CVE-2018-2628

                                           CVE-2018-2893

                                           CVE-2017-10271

                                           CVE-2019-2725

                                           CVE-2019-2729

                  Glassfish--8080/4848

                               暴力破解

                               任意文件读取

                               认证绕过

                  Jetty--8080

                               远程共享缓冲区溢出

                  Apache--80/8080

                               HTTP慢速攻击

                               解析漏洞

                               目录遍历

                  Apache Solr--8983

                               远程命令执行

                               CVE-2017-12629

                               CVE-2019-0193

                   IIS--80

                               put上传webshell

                               IIS解析漏洞

                               IIS提权

                               IIS远程远程代码执行-CVE-2017-7269

                   Resin--8080

                               目录遍历

                               远程文件读取

                   Axis2--8080

                               后台弱口令

                   Lutos--1352

                               后台弱口令

                               信息泄露

                               跨站脚本攻击

                   Nginx--80/443

                               HTTP慢速攻击

                               解析漏洞

2、数据库类:

                   Mysql--3306

                               弱口令

                               身份认证漏洞-cve-2012-2122

                               拒绝服务攻击

                               phpmyadmin万能密码or弱口令

                               UDF/MOF提权

                   Mssql--1433

                               弱口令

                               存储过程提权

                   Oralce--1521

                               弱口令

                               TNS漏洞

                   Redis--6379

                               弱口令

                               未经授权访问

                   PostgreSQL--5432

                               弱口令

                               缓冲区溢出-cve-2014-2669

                   MongoDB--27001

                               弱口令

                               未经授权访问

                   DB2--5000

                               安全限制绕过进行未经授权操作-cve-2015-1922

                   SysBase--5000/4100

                               弱口令

                               命令注入

                   Memcache--11211

                               未经授权访问

                               配置漏洞

                   ElasticSearch--9200/9300

                               未经授权访问

                               远程代码执行

                               文件办理

                               写入webshell

3、大数据类:

                   Hadoop--50010

                               远程命令执行

                   Zookeeper--2181

                               未经授权访问

4、文件共享:

                   Ftp--21

                               弱口令

                               匿名访问

                               上传后门

                               远程溢出

                               跳转攻击

                   NFS--2049

                               未经授权访问

                   Samba--137

                               弱口令

                               未经授权访问

                               远程代码执行-CVE-2015-0240

                   LDAP--389

                               弱口令

                               注入

                               未经授权访问

5、远程访问:

                  SSH--22

                               弱口令

                               28退格漏洞

                               OpenSSL漏洞

                               用户名枚举

                  Telent--23

                               弱口令

                  RDP--3389

                               弱口令

                               Shitf粘滞键后门

                               缓冲区溢出

                               MS12-020

                               CVE-2019-0708

                   VNC--5901

                               弱口令

                               认证口令绕过

                               拒绝服务攻击-CVE-2015-5239

                               权限提升-CVE-2013-6886

                   Pcanywhere--5632

                               拒绝服务攻击

                               权限提升

                               代码执行

                   X11--6000

                               未经授权访问-CVE-1999-0526

6、邮件服务:

                  SMTP--25/465

                               弱口令

                               未经授权访问

                               邮件伪造

                  POP3--110/995

                               弱口令

                               未经授权访问

                  IMAP--143/993

                               弱口令

                               任意文件读取

7、其他服务:

                  DNS--53

                               DNS区域传输

                               DNS劫持

                               DNS欺骗

                               DNS缓存投毒

                               DNS隧道

                  DHCP--67/68

                               DHCP劫持

                               DHCP欺骗

                  SNMP--161

                               弱口令

                  Rlogin--512/513/514

                               rlogin登录

                  Rsync--873

                               未经授权访问

                               本地权限提升

                  Zabbix--8069

                               远程命令执行

                  RMI--1090/1099

                               JAVA反序列化

                  Docker--2375

                               未经授权访问

640.png

链接:https://pan.baidu.com/s/1y53BqoKRL5b4QA9CJYydXw

提取码:twc5

相关文章
【Simulink】示波器图形数据导入Matlab重新绘图的简明教程(论文)
【Simulink】示波器图形数据导入Matlab重新绘图的简明教程(论文)
2321 0
|
存储 关系型数据库 MySQL
ES和mysql的区别
ES和mysql的区别
|
存储 前端开发
优雅的实现 Excel 导入导出
优雅的实现 Excel 导入导出
519 0
优雅的实现 Excel 导入导出
python 手动安装包的两种方法
python 手动安装包的两种方法
|
机器学习/深度学习 网络架构 计算机视觉
YOLOv5改进 | 检测头篇 | 利用DBB重参数化模块魔改检测头实现暴力涨点 (附代码 + 详细修改教程)
YOLOv5改进 | 检测头篇 | 利用DBB重参数化模块魔改检测头实现暴力涨点 (附代码 + 详细修改教程)
927 3
|
Java 中间件 测试技术
java依赖冲突解决问题之jar包版本冲突无法通过升降级解决时如何解决
java依赖冲突解决问题之jar包版本冲突无法通过升降级解决时如何解决
|
前端开发 Android开发 开发者
移动应用开发的未来:探索跨平台框架与操作系统的融合
在数字化时代的浪潮中,移动应用成为了我们日常生活的一部分。随着技术的不断进步,移动应用开发领域也迎来了新的变革。本文将深入探讨移动应用开发的新趋势,特别是跨平台框架的兴起以及它们如何与不同的移动操作系统相融合,为开发者和用户带来前所未有的便利和效率。从React Native到Flutter,我们将一探这些工具如何重塑开发生态,同时分析它们对移动操作系统的影响和未来可能的发展路径。
|
存储 Oracle NoSQL
【赵渝强老师】Oracle的体系架构
Oracle数据库的核心在于其体系架构,主要包括数据库与实例、存储结构、进程结构和内存结构。数据库由物理文件组成,实例则是内存和进程的组合。存储结构分为逻辑和物理两部分,进程结构涉及多个后台进程如SMON、PMON、DBWn等,内存结构则包含SGA和PGA。掌握这些知识有助于更好地管理和优化Oracle数据库。
480 7
|
消息中间件 Kafka API
python之kafka日志
python之kafka日志
244 3
|
存储 JSON 测试技术
GAIA: 一个严苛的智能体基准 简要概括
目前有 乱糟糟的一堆 规划策略,所以我们选择了一个相对简单的预先计划工作流程。每隔 N 步,我们生成两件事情: • 我们已知或可以从上下文中推导出的事实摘要和需要发现的事实 • 基于新观察和上述事实摘要,逐步制定解决任务的计划 可以调整参数 N 以在目标用例中获得更好的性能: 我们为管理智能体选择了 N=2,为网页搜索智能体选择了 N=5。 一个有趣的发现是,如果我们不提供计划的先前版本作为输入,得分会提高。直观的解释是,LLM 通常对上下文中任何相关信息有强烈的偏向。如果提示中存在先前版本的计划,LLM 可能会大量重复使用它,而不是在需要时重新评估方法并重新生成计划。 然后,将事实摘要和计划
568 1