zl程序教程

您现在的位置是:首页 >  其他

当前栏目

【每天学习一点新知识】渗透测试中常见端口服务汇总

测试服务学习 常见 知识 汇总 端口 渗透
2023-09-27 14:28:04 时间

 整理下渗透测试中常见的端口,以便后续的学习

一、Web类(web漏洞、敏感目录)

第三方通用组件漏洞 struts thinkphp jboss ganglia Zabbix

80Web
80-89Web
8000-9090Web

二、数据库类(扫描弱口令)

1433MSSQL
1521Oracle
3306MySQL
5432PostgreSQL

三、特殊服务类(未授权、命令执行、漏洞)

443SSL心脏滴血
873Rsync未授权
5984CouchDB http://xxx:5984/_utils/
6379redis未授权
7001、7002WebLogic默认弱口令,反序列
9200、9300ElasticSearch命令执行
11211memcache未授权访问
27017、27018Mongodb未授权访问
50000SAP命令执行
50070、50030hadoop默认端口未授权访问

四、常用端口类(扫描弱口令、端口爆破)

21ftp
22SSH
23Telnet
2601、2604Zebra路由 默认密码zebra
3389远程桌面