网站域名解析端口_信息收集 | 端口开放收集及其利用方式

news/2024/5/20 23:51:52/文章来源:https://blog.csdn.net/weixin_39662263/article/details/110857138

简单介绍

  • "端口"是英文port的意译,可以认为是设备与外界通讯交流的出口。端口可分为虚拟端口和物理端口。
  • 我们此文所指的端口特指TCP/IP协议中的端口,是逻辑意义上的端口。
  • 一些特定端口默认会开启一些特定服务。
  • 端口信息收集可以帮助我们找到更多目标网站的功能点,更全面地对目标网站进行测试。

收集方式

1Nmap/Masscan

个人常用:-sV 版本检测

nmap -sV 目标ip

8864dd6d9bd93feed07ca4db0f19aee6.png

2、Routescan

Router Scan 是一款路由器安全测试工具,它是由俄国的一位安全测试人员Stas‘M所开发。(暂不提供下载方式)

91e6eb1caefb3b1e1f93d6bfa764980b.png

3、小米范web查找器

web finder(暂不提供下载方式)

3393baff04ff15389a72d81b595ad587.png

4、Scanport

暂不提供下载方式

201bd0f73c77735d70e06c5e7b734b15.png

5、御剑端口扫描工具

暂不提供下载方式

c3faa250c4cc2252307ff8fd97c96f9b.png

6、在线扫描网站

地址:http://coolaf.com/tool/port

483f1ef9b28a17abfbe244226bf9d686.png

利用方式

端口服务入侵方式
21ftp/tftp/vsftpd文件传输协议爆破/嗅探/溢出/后门
22ssh远程连接爆破/openssh漏洞
23Telnet远程连接爆破/嗅探/弱口令
25SMTP邮件服务邮件伪造
53DNS域名解析系统域传送/劫持/缓存投毒/欺骗
67/68dhcp服务劫持/欺骗
69TFTP服务器读请求远程溢出漏洞
80/443http/httpsweb应用漏洞/心脏滴血
110pop3爆破/嗅探
135RPC远程过程调用
139Samba服务爆破/未授权访问/远程命令执行
143Imap协议爆破
161SNMP协议爆破/搜集目标内网信息
389Ldap目录访问协议注入/未授权访问/弱口令
445smbms08-067/ms17-010/端口溢出
512/513/514Linux Rexec服务爆破/Rlogin登陆
873Rsync服务文件上传/未授权访问
1080socket爆破
1158路由ORACLE EMCTL2601,2604 zebra路由,默认密码zebra
1352Lotus domino邮件服务爆破/信息泄漏
1433mssql爆破/注入/SA弱口令
1521oracle爆破/注入/TNS爆破/反弹shell
2049Nfs服务配置不当/未授权访问
2181zookeeper服务未授权访问
2375docker remote api未授权访问
3306mysql爆破/注入
3389Rdp远程桌面连接爆破/shift后门/CVE20190708
3690svn远程代码执行
4848GlassFish控制台爆破/认证绕过/弱口令
5000sybase/DB2数据库爆破/注入/提权
5432postgresql爆破/注入/缓冲区溢出
5632pcanywhere服务抓密码/代码执行
5900vnc爆破/认证绕过
6379Redis数据库未授权访问/爆破
7001/7002weblogicjava反序列化/控制台弱口令
8069zabbix服务远程命令执行/注入
8161activemq弱口令/写文件
8080/8089Jboss/Tomcat/Resin爆破/PUT文件上传/反序列化
8083/8086influxDB未授权访问
9000fastcgi远程命令执行
9090Websphere控制台爆破/java反序列化/弱口令
9200/9300elasticsearch未授权访问/远程代码执行
11211memcached未授权访问/爆破
27017/27018mongodb未授权访问/爆破
50000SAP命令执行

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_808229.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

构建动态网站

2019独角兽企业重金招聘Python工程师标准>>> 哈佛大学公开课:构建动态网站 转载于:https://my.oschina.net/ajian2014/blog/290224

独家揭开几项神秘SEO技术的猪八戒面纱

我们常常在励志文章上看到一句话:20岁的时候跟对人,30岁之后要做对事,我觉得这话很有道理。按照我的理解,20岁的时候你一定要进入到正确的圈子,30岁之后就要努力打造属于自己的圈子。不论你混白道黑道还是互联网圈&…

【Docker】练习-在容器中部署静态网站

创建映射80端口的交互式容器安装Nginx安装文本编辑器vim创建静态页面修改Nginx配置文件运行Nginx验证网页访问1、运行一个待端口映射的交互容器,命名为web docker run -p 80 --name web -i -t ubuntu /bin/bash 2、进入容器, 安装Nginx apt-get install …

grub用法 linux,使用 GRUB - GRUB 入门基础知识全面学习_Linux教程_Linux公社-Linux系统门户网站...

第四章 使用 GRUB准备使用 GRUB 引导系统之前,需要知道一些信息。首先,应知道哪个分区保存了 Linux 内核,以及 root 文件系统的分区名称。然后,应查看现有 LILO 配置来寻找需要传递给内核的变量,如 "mem128M"…

一步一步教你用PHP+MySql搭建网站 No.0 准备工作

新开一个系列教程吧,这次是讲如何用PHPMySQL搭建网站。 之前一直有想过搭建自己的个人网站,然后上周通过阿里云申请的域名和空间都通过审核了,于是就开始研究如何用PHPMYSQL搭建网站,研究了差不多两周,总算搞定了一个小…

服务器在国外未备案网站,选择国外服务器网站未备案也能正常打开,那网站备案到底是为了什么呢?...

网站备案的主要目的就在于打击非法网站经营的活动,打击不良的互联网宣传,但对于一般的企业用户,就感觉有点麻烦了,首先大概流程 即是先由企业本身提供资料交给自己的服务器接入商,然后由服务接入商初审,审核…

PHP绕过网站登录,绕过验证码,模拟登录 php

这几天一直在做识别验证码的API,已经做出来了,不过我突然有发现可以绕过验证码,先上代码header("Content-Type: text/html; charsetutf-8");function login_get($url, $cookie) {$curl curl_init();//初始化curl模块curl_setopt($…

java 解析html优化_解析加快网站页面加载速度提升seo优化效果的方法

页面访问速度也是点瑞网络seo优化的重要一步。如果我们花很长时间点击你的网站来打开它,我相信大多数访问者都会关闭这个页面并选择其他网站,从中我们可以看到提高网站页面访问速度的重要性。在这方面,我们考虑以下方法来加速页面访问。第一&…

HTTPS对网站性能SEO有哪些影响?

1 前言HTTPS在保护用户隐私,防止流量劫持方面发挥着非常关键的作用,但与此同时,HTTPS也会降低用户访问速度,增加网站服务器的计算资源消耗。本文主要介绍https对用户体验的影响。本文最早发表于百度运维部官方博客2 HTTPS对访问速…

xyhai.php,行云海CMS(XYHCMS)网站内容管理系统 php免费源码v3.6 bulid1012

[√]让编辑器支持html5原生mp4播放器[√]让编辑器支持html5原生mp3播放器[√]编辑器https下支持百度地图[√]前台会员中心,修改基本信息,修正展示问题。[√]权限规则和菜单合并(或菜单移到权限规则里)[√]支持手机二级域名,API二级域名(在入口…

静态网站部署云服务器,静态网站部署云服务器

静态网站部署云服务器 内容精选换一换SAP NetWeaver标准化部署根据数据库部署方式不同分为:标准化分布部署和标准化一体部署,如图1和图2所示。标准化场景下,所有主要的实例(除了SAP HANA DB)都运行在一个单独的云服务器上,适用于除…

scp 可以创建文件夹么_五步助力运维迅速创建网站备份!

创建网站备份应该是一个网站管理员最为重要的日常工作之一。但现实情况是,备份这一步往往被很多人忽略,也就是说仍然有很多网管的网站安全意识较低。所有的Linux/Mac用户都能够零经济成本地通过命令行工具创建网站备份。本文的初衷不是为读者提供完整的备…

文件夹自动生成html画廊,【桌面自动生成文件夹】桌面自动生成网站_桌面自动生成tmp文件-系统城...

2017-01-26 13:59:36  浏览量:11190有的用户发现自己的电脑系统中,总是会在桌面上生成一个名称为MobileFile的文件夹。其实,这个MobileFile文件夹是QQ相关的文件夹,这应该是由于设置的路径错误导致的,因此&#xff0…

视频网站视频倍速的方法(亲测B站、百度网盘)

一般的视频网站倍速方法 见此篇博文 用代码控制的方式可以满足B站的视频需求,其他的视频网站我并不经常玩,有兴趣的朋友可以自行尝试。 百度网盘的视频倍速方法 百度网盘就比较ex人了,按照上述代码方式是失效,而且百度网盘软件…

去除dz首页头部代码版权利于SEO优化

找到目录文件 根目录:/template/default/common搜索文件:header_common.htm (打开编辑)看图下操作删除 转载:https://bbs.jiuy.cc/forum.php?modviewthread&tid982

SEO中站内的nofollow链接标签使用方法

nofollow链接标签的使用https://bbs.jiuy.cc/thread-878-1-1.html (出处: 玖毅网络技术分享论坛)

商城系统官方网站PHP源码

服务器环境: centos:https://www.jyyidc.com/server/buy.html 宝塔安装说明:https://www.jyyidc.com/linux/ 商城官网PHP源码下载:https://download.csdn.net/download/u010815991/82915699 PHP>5.6,支持最新的…

文档说明类型PHP网站源码 适合做使用手册网站PHP源码

下载地址在最下面 一、系统简介 1. 产品简介 系统集电脑站、手机站、微信、APP、小程序于一体,共用空间,数据同步,是国内五站合一优秀企业建站解决方案。系统采用PHP开发,具有操作简单、功能强大、稳定性好、易扩展、安全性强、维…

iis7.5 php虚拟站点目录设置,IIS7/IIS7.5/IIS8网站目录执行权限设置方法(与IIS6不同)...

在IIS6.0中,对于站点每个文件夹,我们都可以在其属性对话框中将执行权限设置为无,当程序对文件夹有写入权限时,这个设置非常有用,它能防止用户上传脚本文件(.asp,.aspx)到服务器并运行:IIS7也有这…

java学习-如何用Java进行高性能网站开发

1、生成对象时,合理分配空间和大小: Java中的很多类都有它的默认的空间分配大小,对于一些有大小的对象的初始化,应该预计对象的大小,然后使用进行初始化。 例如:我们在使用Vector,当声明Vector …