banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

一般的なポート関連の利用可能な脆弱性

wallhaven-5g86w1

ポート番号ポート説明関連する脆弱性
21FTP ファイル転送プロトコル匿名のアップロード、ダウンロード、ブルートフォースおよびスニッフィング操作を許可
22SSH リモート接続ブルートフォース、SSH トンネルおよび内部ネットワークプロキシ転送、ファイル転送
23Telnet リモート接続ブルートフォース、スニッフィング、弱いパスワード
25SMTP メールサービスメールの偽造
53DNS ドメインサーバーゾーン転送、DNS ハイジャック、キャッシュポイズニング、欺瞞、CVE-2020-1350
67、68DHCP サービスハイジャック、欺瞞
69小型ファイル転送プロトコル匿名のアップロード、ダウンロード、ブルートフォースおよびスニッフィング操作を許可
80一般的な Web サービスポートWeb 攻撃、ブルートフォース、対応するサーバーバージョンの脆弱性
80-89アプリケーションサーバーポート対応するサーバーバージョンの脆弱性
110POP3 プロトコルスニッフィング、ブルートフォース
111NFS権限設定の不備
137-138NetBIOSスキャン、中間者攻撃
139SAMBA サービスブルートフォース、未承認アクセス、リモートコード実行
143IMAP プロトコルブルートフォース
161SNMP プロトコルブルートフォース、ターゲット内部ネットワーク情報の収集
389LDAP ディレクトリアクセスプロトコルインジェクション、匿名アクセスの許可、弱いパスワード
443一般的な Web ポートWeb 攻撃、ブルートフォース、対応するサーバーバージョンの脆弱性
445Microsoft-DS、共有のためにオープンコード実行、ms06-040、0796 など
512/513/514Linux rexec サービスブルートフォース、リモートログイン
873rsync サービス匿名アクセス、ファイルアップロード
1194openvpnVPN アカウントをフィッシング、内部ネットワークに侵入
1352Lotus Domino メールサービス弱いパスワード、情報漏洩、ブルートフォース
1433MSSQL データベースインジェクション、権限昇格、SA の弱いパスワード、ブルートフォース
1521Oracle データベースTNS ブルートフォース、インジェクション、リバウンドシェル
2049NFS サービス設定不備
2181ZooKeeper サービス未承認アクセス
2375docker未承認アクセス
3000grafan弱いパスワード
3306Mysql データベースインジェクション、権限昇格、ブルートフォース
3389RDP リモートポート接続shift バックドア、ブルートフォース、ms12-020、CVE-2019-0708
3690SVN サービスSVN 漏洩、未承認アクセス
4848GlassFish コンソール弱いパスワード
5000Sysbase/DB2 データベースブルートフォース、インジェクション
5432PostgreSQL データベースブルートフォース、インジェクション、弱いパスワード
5632PcAnywhere サービスパスワードのキャプチャ、コード実行
5900VNC弱いパスワードのブルートフォース
5984CouchDB未承認アクセス
5985/5986WinRMWinRM の http/https 通信
6379Redis データベース認可されたアクセスを試みる、弱いパスワードのブルートフォース
6443Kubernetes弱いパスワード
7001/7002WebLogic コンソール逆シリアル化、コンソールの弱いパスワード
8009Tomcat AJP プロトコルTomcat AJP プロトコルの脆弱性
8069Zabbix サービスリモート実行、SQL インジェクション
8080、8089JBoss/Resin/Jetty/Jenkins/tomcat逆シリアル化、コンソールの弱いパスワード
8161ActiveMQ弱いパスワード
8888jupyter notebook未承認アクセス
9080/9081/9090WebSphere コンソールJava 逆シリアル化、弱いパスワード
9200、9300Elasticsearch サービスリモート実行
10000webmin コントロールパネル弱いパスワード
11211Memcached サービス未承認アクセス
27017/27018MongoDB データベースブルートフォース、未承認アクセス
43958Serv-UServ-U の権限昇格、弱いパスワード
50000SAP 管理コンソールリモート実行
50050CS弱いパスワード
50070/50030hadoop弱いパスワード
61616ActiveMQ弱いパスワード

https://github.com/yzdily/yzdily.github.io/issues/48

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。