'端口是什麼?常見的端口漏洞有哪些?'

"

端口是什麼?

我們學習網絡技術中,經常會遇到所謂的端口,那麼端口是什麼意思呢,網絡技術中的端口默認指的是TCP/IP協議中的服務端口,一共有0-65535個端口,比如我們最常見的端口是80端口,默認訪問網站的端口就是80,你直接在瀏覽器打開www.xf1433.com:80,會發現瀏覽器默認把80去掉,就是因為這是個默認端口,所以沒必要再顯示出來,還有用於ftp文件傳輸的21端口,我們知道一臺主機通常可以提供網頁服務,ftp服務,郵件的SMTP服務等,都是可以同時在一個ip上進行的,那為什麼不會造成混亂呢,原因就是通過ip+端口來區分這些服務,讓每個端口有自己的分工,又能同時使用一個ip地址。

"

端口是什麼?

我們學習網絡技術中,經常會遇到所謂的端口,那麼端口是什麼意思呢,網絡技術中的端口默認指的是TCP/IP協議中的服務端口,一共有0-65535個端口,比如我們最常見的端口是80端口,默認訪問網站的端口就是80,你直接在瀏覽器打開www.xf1433.com:80,會發現瀏覽器默認把80去掉,就是因為這是個默認端口,所以沒必要再顯示出來,還有用於ftp文件傳輸的21端口,我們知道一臺主機通常可以提供網頁服務,ftp服務,郵件的SMTP服務等,都是可以同時在一個ip上進行的,那為什麼不會造成混亂呢,原因就是通過ip+端口來區分這些服務,讓每個端口有自己的分工,又能同時使用一個ip地址。

端口是什麼?常見的端口漏洞有哪些?

如何查看正在使用中的端口呢?

我們打開cmd,輸入netstat -n 可以看到我們正在使用的端口,已經連接外網的哪些ip和端口。

常見的端口漏洞有哪些?

  • FTP 21
  • 默認用戶名密碼 anonymous:anonymous
  • 暴力破解密碼
  • VSFTP某版本後門
  • SSH 22
  • 暴力破解密碼
  • Telent 23
  • 暴力破解密碼
  • SMTP 25
  • 無認證時可偽造發件人
  • DNS 53 UDP
  • 測試域傳送漏洞
  • SPF / DMARC Check
  • DDoS
  • DNS Query Flood
  • DNS 反彈
  • SMB 137/139/445
  • 未授權訪問
  • 弱口令
  • SNMP 161
  • Public 弱口令
  • LDAP 389
  • 匿名訪問
  • 注入
  • Rsync 873
  • 任意文件讀寫
  • RPC 1025
  • NFS匿名訪問
  • MSSQL 1433
  • 弱密碼
  • Java RMI 1099
  • RCE
  • Oracle 1521
  • 弱密碼
  • NFS 2049
  • 權限設置不當
  • ZooKeeper 2181
  • 無身份認證
  • MySQL 3306
  • 弱密碼
  • RDP 3389
  • 弱密碼
  • Postgres 5432
  • 弱密碼
  • CouchDB 5984
  • 未授權訪問
  • Redis 6379
  • 無密碼或弱密碼
  • Elasticsearch 9200
  • 代碼執行
  • Memcached 11211
  • 未授權訪問
  • MongoDB 27017
  • 無密碼或弱密碼

可能有小夥伴會問了,上面哪些東西是什麼?怎麼看不懂!

私聊小七"學習"讓小七來教你,

"

相關推薦

推薦中...