常见的端口漏洞利用弱点
21 FTP 主要看是否支持匿名,也可跑弱口令 22 SSH 弱口令爆破 23 telnet 弱口令爆破 80-90 WEB 常见WEB 漏洞以及一些为管理后台 161 snmp public 弱口令 389 ldap 是否为匿名访问 443 openssl 心脏出血以及一些WEB 漏洞测试 445 smb 跑弱口令,检测是否有ms_08067 等溢出 873 rsync 是否为匿名访问,也可以跑弱口令 1025 RPC NFS 匿名访问 1099 java rmi 远程命令执行漏洞 1433 mssql 弱口令爆破 1521 oracle 弱口令爆破 2082/2083 cpanel主机管理系统登陆 弱口令爆破 2222 DA虚拟主机管理系统登陆 弱口令爆破 2601,2604 zebra路由器 默认密码zebra 3128 squid代理默认端口 如果没设置口令很可能 就直接漫游内网 3306 mysql 弱口令爆破 3312/3311 kangle主机管理系统登陆 说明 3389 RDP 弱口令爆破,SHIFT 后门,放大镜,输入法漏洞 4440 rundeck web 4848 GlassFish web 中间件 弱口令admin/adminadmin 5432 postgres 弱口令爆破 5560,7778 iSqlPlus 5900,5901,5902 vnc