<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>端口服务 on 小雨</title>
        <link>https://xiaoyu-25p.pages.dev/tags/%E7%AB%AF%E5%8F%A3%E6%9C%8D%E5%8A%A1/</link>
        <description>Recent content in 端口服务 on 小雨</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>en-us</language><atom:link href="https://xiaoyu-25p.pages.dev/tags/%E7%AB%AF%E5%8F%A3%E6%9C%8D%E5%8A%A1/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>常见端口服务及渗透用途</title>
            <link>https://xiaoyu-25p.pages.dev/p/%E5%B8%B8%E8%A7%81%E7%AB%AF%E5%8F%A3%E6%9C%8D%E5%8A%A1%E5%8F%8A%E6%B8%97%E9%80%8F%E7%94%A8%E9%80%94/</link>
            <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
            <guid>https://xiaoyu-25p.pages.dev/p/%E5%B8%B8%E8%A7%81%E7%AB%AF%E5%8F%A3%E6%9C%8D%E5%8A%A1%E5%8F%8A%E6%B8%97%E9%80%8F%E7%94%A8%E9%80%94/</guid>
            <description>&lt;h1 id=&#34;12021-ftp&#34;&gt;1、20/21-FTP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;允许匿名的上传下载,爆破,嗅探,win提权,远程执行(proftpd 1.3.5),各类后门(proftpd,vsftp 2.3.4)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;TP 是文件传输协议。&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;code&gt;21/TCP&lt;/code&gt;：控制连接，登录、发送 FTP 命令。&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;20/TCP&lt;/code&gt;：传统主动模式的数据连接。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;匿名访问&lt;/strong&gt;：FTP 可能允许 &lt;code&gt;anonymous&lt;/code&gt; 用户访问。真正需要检查的是匿名用户能不能：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;查看目录&lt;/li&gt;&#xA;&lt;li&gt;下载敏感文件&lt;/li&gt;&#xA;&lt;li&gt;上传文件&lt;/li&gt;&#xA;&lt;li&gt;修改/删除文件&lt;/li&gt;&#xA;&lt;li&gt;写入 Web 目录等敏感位置&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;爆破&lt;/strong&gt;：实际上就是弱口令/密码猜测风险。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;嗅探&lt;/strong&gt;：传统 FTP 默认明文传输用户名密码，因此如果攻击者已经具备流量监听条件，凭据可能泄露。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;提权&lt;/strong&gt;：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;FTP 可写目录 → 写入了某个高权限程序会使用的文件 → 结合系统权限配置问题 → 权限提升&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;ProFTPD / vsftpd&lt;/strong&gt;：属于版本漏洞或供应链事件。&lt;/p&gt;&#xA;&lt;h1 id=&#34;222-ssh&#34;&gt;2、22-SSH&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;可根据已搜集到的信息尝试爆破,v1版本可中间人,ssh隧道及内网代理转发,文件传输等等&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;SSH 是安全远程登录协议，也是 Linux/Unix 环境里非常重要的管理入口。&lt;/p&gt;&#xA;&lt;p&gt;常见用途包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;远程终端&lt;/li&gt;&#xA;&lt;li&gt;SCP/SFTP 文件传输&lt;/li&gt;&#xA;&lt;li&gt;端口转发&lt;/li&gt;&#xA;&lt;li&gt;SOCKS 代理&lt;/li&gt;&#xA;&lt;li&gt;SSH 隧道&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&amp;ldquo;SSH 隧道、内网代理转发”则是说：如果已经合法获得某台机器的 SSH 访问权限，它可能成为访问其他内部服务的网络跳板。&lt;/p&gt;&#xA;&lt;h1 id=&#34;323-tenet&#34;&gt;3、23-Tenet&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;爆破,嗅探,一般常用于路由,交换登陆,可尝试弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;远程终端协议：默认不加密&lt;/p&gt;&#xA;&lt;p&gt;用户名、密码和命令都可能以明文形式在网络上传输。&lt;/p&gt;&#xA;&lt;p&gt;所以现在发现 Telnet，关注点通常是：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;明文认证&lt;/li&gt;&#xA;&lt;li&gt;老旧网络设备&lt;/li&gt;&#xA;&lt;li&gt;不必要的公网暴露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;425-smtp&#34;&gt;4、25-SMTP&#xA;&lt;/h1&gt;&lt;p&gt;SMTP 用于发送邮件。&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;err&#34;&gt;邮件伪造&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;vrfy&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;expn查询邮件用户信息&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;&lt;span class=&#34;err&#34;&gt;可使用&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;smtp&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;user&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;enum工具来自动跑&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;VRFY&lt;/p&gt;&#xA;&lt;p&gt;用于确认某个邮件用户是否存在。&lt;/p&gt;&#xA;&lt;p&gt;例如概念上服务器可能告诉客户端：&lt;/p&gt;&#xA;&#xA;    &lt;blockquote&gt;&#xA;        &lt;p&gt;这个邮箱用户存在 / 不存在&lt;/p&gt;&#xA;&#xA;    &lt;/blockquote&gt;&#xA;&lt;p&gt;如果服务器返回信息太详细，就可能造成&lt;strong&gt;邮箱账号枚举&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;p&gt;EXPN&lt;/p&gt;&#xA;&lt;p&gt;历史上用于查询邮件列表成员，也可能泄露内部邮箱信息。&lt;/p&gt;&#xA;&lt;h1 id=&#34;553-dns&#34;&gt;5、53-DNS&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;允许区域传送,dns劫持,缓存投毒,欺骗以及各种基于dns隧道的远控&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;DNS 是域名解析系统。&lt;/p&gt;&#xA;&lt;p&gt;一般：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;code&gt;UDP 53&lt;/code&gt;：普通 DNS 查询。&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;TCP 53&lt;/code&gt;：较大的响应、区域传送等场景&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;区域传送&lt;/p&gt;&#xA;&lt;p&gt;DNS 服务器之间同步区域数据的机制。&lt;/p&gt;&#xA;&lt;p&gt;如果配置错误，可能泄露类似：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;www.example.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;mail.example.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;vpn.example.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;dev.example.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;db.example.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;这样会暴露大量内部资产信息。&lt;/p&gt;&#xA;&lt;p&gt;DNS 缓存投毒&lt;/p&gt;&#xA;&lt;p&gt;让 DNS 缓存保存错误的域名解析结果。&lt;/p&gt;&#xA;&lt;p&gt;目标可能表现为：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;正常域名 → 被错误解析到攻击者控制的地址&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;DNS 隧道&lt;/p&gt;&#xA;&lt;p&gt;把数据编码进 DNS 查询/响应，通过 DNS 通信。&lt;/p&gt;&#xA;&lt;p&gt;因此防守侧会关注异常：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;超长域名&lt;/li&gt;&#xA;&lt;li&gt;高频 DNS 查询&lt;/li&gt;&#xA;&lt;li&gt;大量随机子域名&lt;/li&gt;&#xA;&lt;li&gt;异常 TXT 请求&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;669-tftp&#34;&gt;6、69-TFTP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;尝试下载目标及其的各类重要配置文件&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;TFTP 是一个非常简单的文件传输协议，常见于：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;路由器&lt;/li&gt;&#xA;&lt;li&gt;PXE&lt;/li&gt;&#xA;&lt;li&gt;网络启动&lt;/li&gt;&#xA;&lt;li&gt;交换机配置&lt;/li&gt;&#xA;&lt;li&gt;固件部署&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;而且通常没有复杂认证机制。&lt;/p&gt;&#xA;&lt;p&gt;因此如果配置错误，可能泄露：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;网络设备配置&lt;/li&gt;&#xA;&lt;li&gt;启动镜像&lt;/li&gt;&#xA;&lt;li&gt;配置备份&lt;/li&gt;&#xA;&lt;li&gt;密码哈希&lt;/li&gt;&#xA;&lt;li&gt;网络拓扑信息&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;780-894438440-84508080-8089各种常用的web服务端口&#34;&gt;7、80-89,443,8440-8450,8080-8089各种常用的Web服务端口&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;可尝试经典的topn,vpn,owa,webmail,目标oa,各类Java控制台,各类服务器Web管理面板,各类Web中间件漏洞利用,各类Web框架漏洞利用等等……&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;看到 Web 端口以后，端口号已经不是重点了，重点变成 Web 应用本身。&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;例如可能出现：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;6&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;80     HTTP&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;443    HTTPS&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;8080   Tomcat / Web 服务&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;8443   HTTPS 管理界面&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;8000   Web 服务&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;8888   管理页面&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;接下来关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;登录页面&lt;/li&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;权限控制&lt;/li&gt;&#xA;&lt;li&gt;文件上传&lt;/li&gt;&#xA;&lt;li&gt;SQL 注入&lt;/li&gt;&#xA;&lt;li&gt;XSS&lt;/li&gt;&#xA;&lt;li&gt;SSRF&lt;/li&gt;&#xA;&lt;li&gt;文件包含&lt;/li&gt;&#xA;&lt;li&gt;路径穿越&lt;/li&gt;&#xA;&lt;li&gt;API 权限&lt;/li&gt;&#xA;&lt;li&gt;组件版本&lt;/li&gt;&#xA;&lt;li&gt;中间件漏洞&lt;/li&gt;&#xA;&lt;li&gt;配置文件泄露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;因此：&lt;/p&gt;&#xA;&#xA;    &lt;blockquote&gt;&#xA;        &lt;p&gt;&lt;strong&gt;端口只是入口，真正需要识别的是端口后面跑了什么应用。&lt;/strong&gt;&lt;/p&gt;&#xA;&#xA;    &lt;/blockquote&gt;&#xA;&lt;h1 id=&#34;8110-pop3&#34;&gt;8、110-POP3&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;可尝试爆破,嗅探&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;POP3 用于收取邮件&lt;/p&gt;&#xA;&lt;p&gt;风险主要包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;明文认证&lt;/li&gt;&#xA;&lt;li&gt;用户名枚举&lt;/li&gt;&#xA;&lt;li&gt;老旧服务器漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;91112049-nfs&#34;&gt;9、111,2049-NFS&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;权限配置不当&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;NFS 用于网络共享文件系统。&lt;/p&gt;&#xA;&lt;p&gt;例如本来只应该：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;192.168.1.10&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;访问，却错误允许了大量主机。&lt;/p&gt;&#xA;&lt;p&gt;可能导致：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;敏感文件泄露&lt;/li&gt;&#xA;&lt;li&gt;配置文件泄露&lt;/li&gt;&#xA;&lt;li&gt;SSH Key 泄露&lt;/li&gt;&#xA;&lt;li&gt;可写共享目录&lt;/li&gt;&#xA;&lt;li&gt;权限映射错误&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;10137139445-samba&#34;&gt;10、137,139,445-Samba&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;可尝试爆破以及smb自身的各种远程执行类漏洞利用,如,ms08-067,ms17-010,嗅探等……&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;11143-imap&#34;&gt;11、143-IMAP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;可尝试爆破&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;IMAP 也是邮件读取协议。&lt;/p&gt;&#xA;&lt;p&gt;风险和 POP3 类似：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;明文认证&lt;/li&gt;&#xA;&lt;li&gt;用户枚举&lt;/li&gt;&#xA;&lt;li&gt;邮件泄露&lt;/li&gt;&#xA;&lt;li&gt;老旧服务漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;12161--snmp&#34;&gt;12、161 — SNMP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;爆破默认团队字符串,搜集目标内网信息&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;SNMP 是网络设备管理协议。&lt;/p&gt;&#xA;&lt;p&gt;如果配置错误，SNMP 可以泄露大量信息：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;主机名&lt;/li&gt;&#xA;&lt;li&gt;网卡&lt;/li&gt;&#xA;&lt;li&gt;IP&lt;/li&gt;&#xA;&lt;li&gt;路由表&lt;/li&gt;&#xA;&lt;li&gt;进程&lt;/li&gt;&#xA;&lt;li&gt;软件&lt;/li&gt;&#xA;&lt;li&gt;网络接口&lt;/li&gt;&#xA;&lt;li&gt;系统描述&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;所以 SNMP 经常是&lt;strong&gt;内网信息收集的重要来源&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;h1 id=&#34;13389--ldap&#34;&gt;13、389 — LDAP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ldap注入,允许匿名访问,弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;LDAP 是目录服务协议。&lt;/p&gt;&#xA;&lt;p&gt;匿名绑定&lt;/p&gt;&#xA;&lt;p&gt;如果服务器配置不当，未认证用户可能读取目录信息。&lt;/p&gt;&#xA;&lt;p&gt;LDAP 注入&lt;/p&gt;&#xA;&lt;p&gt;和 SQL 注入思路类似：&lt;/p&gt;&#xA;&lt;p&gt;用户输入被错误拼接进 LDAP 查询。&lt;/p&gt;&#xA;&lt;p&gt;信息泄露&lt;/p&gt;&#xA;&lt;p&gt;可能泄露：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;用户&lt;/li&gt;&#xA;&lt;li&gt;组&lt;/li&gt;&#xA;&lt;li&gt;邮箱&lt;/li&gt;&#xA;&lt;li&gt;组织结构&lt;/li&gt;&#xA;&lt;li&gt;域信息&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;14512--513--514--r-services&#34;&gt;14、512 / 513 / 514 — r-services&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;可爆破,rlogin登陆&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;15873--rsync&#34;&gt;15、873 — rsync&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;匿名访问,文件上传&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;rsync 用于文件同步。&lt;/p&gt;&#xA;&lt;p&gt;如果 rsync module 配置错误，可能出现：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;匿名访问&lt;/li&gt;&#xA;&lt;li&gt;文件下载&lt;/li&gt;&#xA;&lt;li&gt;目录泄露&lt;/li&gt;&#xA;&lt;li&gt;可写同步目录&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;因此关注的是：&lt;/p&gt;&#xA;&#xA;    &lt;blockquote&gt;&#xA;        &lt;p&gt;哪些 module 暴露、是否要求认证、共享目录包含什么。&lt;/p&gt;&#xA;&#xA;    &lt;/blockquote&gt;&#xA;&lt;h1 id=&#34;161194--openvpn&#34;&gt;16、1194 — OpenVPN&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;想办法钓VPN账号,进内网&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;OpenVPN 并不强制必须用 1194。&lt;/p&gt;&#xA;&lt;p&gt;VPN 是进入内部网络的入口，因此测试关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;账号安全&lt;/li&gt;&#xA;&lt;li&gt;MFA&lt;/li&gt;&#xA;&lt;li&gt;证书管理&lt;/li&gt;&#xA;&lt;li&gt;配置泄露&lt;/li&gt;&#xA;&lt;li&gt;旧版本漏洞&lt;/li&gt;&#xA;&lt;li&gt;不必要的外网暴露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;171433--sql-server&#34;&gt;17、1433 — SQL Server&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;注入,提权,sa弱口令,爆破&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;安全关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;sa 等高权限账号&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;数据库暴露公网&lt;/li&gt;&#xA;&lt;li&gt;SQL 注入&lt;/li&gt;&#xA;&lt;li&gt;数据库权限&lt;/li&gt;&#xA;&lt;li&gt;数据泄露&lt;/li&gt;&#xA;&lt;li&gt;老旧 SQL Server 漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;还要区别：&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;SQL 注入是应用层问题，不代表 1433 开放就存在 SQL 注入。&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h1 id=&#34;181352---lotus&#34;&gt;18、1352 - Lotus&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令,信息泄漏,爆破&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;191521--oracle&#34;&gt;19、1521 — Oracle&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;tns爆破,注入,弹shell…&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;1521 暴露后重点确认：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Oracle 版本&lt;/li&gt;&#xA;&lt;li&gt;SID / Service Name&lt;/li&gt;&#xA;&lt;li&gt;Listener 配置&lt;/li&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;数据库权限&lt;/li&gt;&#xA;&lt;li&gt;补丁状态&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;201723--pptp&#34;&gt;20、1723 — PPTP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;爆破,想办法钓VPN账号,进内网&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;PPTP 是一种老 VPN 协议。&lt;/p&gt;&#xA;&lt;h1 id=&#34;211500---ispmanager&#34;&gt;21、1500 - ISPmanager&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;222082--2083--cpanel&#34;&gt;22、2082 / 2083 — cPanel&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;Web 主机控制面板。&lt;/p&gt;&#xA;&lt;p&gt;常见：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;2082：HTTP&lt;/li&gt;&#xA;&lt;li&gt;2083：HTTPS&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;MFA&lt;/li&gt;&#xA;&lt;li&gt;老旧 cPanel&lt;/li&gt;&#xA;&lt;li&gt;插件漏洞&lt;/li&gt;&#xA;&lt;li&gt;面板是否公开暴露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;232181--zookeeper&#34;&gt;23、2181 — ZooKeeper&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;未授权访问&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;ZooKeeper 常用于分布式系统协调。&lt;/p&gt;&#xA;&lt;p&gt;历史上安全测试经常关注：&lt;/p&gt;&#xA;&#xA;    &lt;blockquote&gt;&#xA;        &lt;p&gt;未授权访问。&lt;/p&gt;&#xA;&#xA;    &lt;/blockquote&gt;&#xA;&lt;p&gt;因为老环境可能缺乏严格认证。&lt;/p&gt;&#xA;&lt;p&gt;泄露内容可能包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;集群配置&lt;/li&gt;&#xA;&lt;li&gt;服务发现数据&lt;/li&gt;&#xA;&lt;li&gt;节点信息&lt;/li&gt;&#xA;&lt;li&gt;分布式系统元数据&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;242601--2604-zebraquagga&#34;&gt;24、2601 / 2604 —Zebra/Quagga&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;默认密码zerbra&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;253128--squid&#34;&gt;25、3128 — Squid&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;Squid 是 HTTP 代理服务器&lt;/p&gt;&#xA;&lt;p&gt;安全关注点：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;是否成为 Open Proxy&lt;/li&gt;&#xA;&lt;li&gt;ACL 配置&lt;/li&gt;&#xA;&lt;li&gt;内网访问权限&lt;/li&gt;&#xA;&lt;li&gt;弱认证&lt;/li&gt;&#xA;&lt;li&gt;缓存数据&lt;/li&gt;&#xA;&lt;li&gt;老版本漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;2633123311---kangle&#34;&gt;26、3312,3311 - kangle&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;273306--mysql&#34;&gt;27、3306 — MySQL&#xA;&lt;/h1&gt;&lt;p&gt;MySQL&lt;/p&gt;&#xA;&lt;p&gt;重点检查：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;是否暴露公网&lt;/li&gt;&#xA;&lt;li&gt;root 是否可远程登录&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;匿名用户&lt;/li&gt;&#xA;&lt;li&gt;数据库权限&lt;/li&gt;&#xA;&lt;li&gt;数据泄露&lt;/li&gt;&#xA;&lt;li&gt;数据库版本&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;“提权”一般是：&lt;/p&gt;&#xA;&#xA;    &lt;blockquote&gt;&#xA;        &lt;p&gt;已经取得数据库一定权限后，再结合系统配置错误产生进一步影响。&lt;/p&gt;&#xA;&#xA;    &lt;/blockquote&gt;&#xA;&lt;h1 id=&#34;283389--rdp&#34;&gt;28、3389 — RDP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;shift后门[需要03以下的系统],爆破,ms12-020&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;RDP 安全重点是：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;NLA&lt;/li&gt;&#xA;&lt;li&gt;MFA&lt;/li&gt;&#xA;&lt;li&gt;账号锁定&lt;/li&gt;&#xA;&lt;li&gt;弱口令&lt;/li&gt;&#xA;&lt;li&gt;公网暴露&lt;/li&gt;&#xA;&lt;li&gt;Windows 补丁&lt;/li&gt;&#xA;&lt;li&gt;RD Gateway&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;293690--svn&#34;&gt;29、3690 — SVN&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;svn泄露,未授权访问&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;权限配置错误，可能泄露：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;源代码&lt;/li&gt;&#xA;&lt;li&gt;配置&lt;/li&gt;&#xA;&lt;li&gt;数据库密码&lt;/li&gt;&#xA;&lt;li&gt;API Key&lt;/li&gt;&#xA;&lt;li&gt;部署信息&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;304848--glassfish&#34;&gt;30、4848 — GlassFish&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;GlassFish 是 Java 应用服务器。&lt;/p&gt;&#xA;&lt;p&gt;4848 常作为管理界面端口。&lt;/p&gt;&#xA;&lt;p&gt;安全检查重点：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;管理控制台&lt;/li&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;老版本漏洞&lt;/li&gt;&#xA;&lt;li&gt;部署权限&lt;/li&gt;&#xA;&lt;li&gt;网络访问控制&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;315432--postgresql&#34;&gt;31、5432 — PostgreSQL&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;爆破,注入,弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;思路和 MySQL、SQL Server 类似：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;弱口令&lt;/li&gt;&#xA;&lt;li&gt;认证配置&lt;/li&gt;&#xA;&lt;li&gt;PostgreSQL 用户权限&lt;/li&gt;&#xA;&lt;li&gt;数据库公网暴露&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;pg_hba.conf&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;版本漏洞&lt;/li&gt;&#xA;&lt;li&gt;数据泄露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;325000---sybasedb2&#34;&gt;32、5000 - Sybase/DB2&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;爆破、注入&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;33590059015902---vnc&#34;&gt;33、5900,5901,5902 - VNC&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令爆破&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;VNC 用于远程桌面。&lt;/p&gt;&#xA;&lt;p&gt;风险：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;无密码认证&lt;/li&gt;&#xA;&lt;li&gt;老旧 VNC&lt;/li&gt;&#xA;&lt;li&gt;缺乏加密&lt;/li&gt;&#xA;&lt;li&gt;公网暴露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;345984--couchdb&#34;&gt;34、5984 — CouchDB&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;未授权导致的任意指令执行&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;典型关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;未认证访问&lt;/li&gt;&#xA;&lt;li&gt;管理员配置&lt;/li&gt;&#xA;&lt;li&gt;数据库暴露&lt;/li&gt;&#xA;&lt;li&gt;老版本漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;356379--redis&#34;&gt;35、6379 — Redis&#xA;&lt;/h1&gt;&lt;p&gt;安全重点：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;是否暴露公网&lt;/li&gt;&#xA;&lt;li&gt;是否需要认证&lt;/li&gt;&#xA;&lt;li&gt;ACL&lt;/li&gt;&#xA;&lt;li&gt;bind 地址&lt;/li&gt;&#xA;&lt;li&gt;protected mode&lt;/li&gt;&#xA;&lt;li&gt;Redis 版本&lt;/li&gt;&#xA;&lt;li&gt;数据内容&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Redis 未授权访问本身就可能造成：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;数据泄露&lt;/li&gt;&#xA;&lt;li&gt;数据修改&lt;/li&gt;&#xA;&lt;li&gt;数据删除&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;367001--7002--weblogic&#34;&gt;36、7001 / 7002 — WebLogic&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Java反序列化,弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;Oracle WebLogic 是 Java 中间件。&lt;/p&gt;&#xA;&lt;p&gt;重点：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;WebLogic 版本&lt;/li&gt;&#xA;&lt;li&gt;Admin Console&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;Java 反序列化&lt;/li&gt;&#xA;&lt;li&gt;历史 CVE&lt;/li&gt;&#xA;&lt;li&gt;管理接口暴露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;37-7778---kloxo&#34;&gt;37、 7778 - Kloxo&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;主机面板登录&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;388000---ajenti&#34;&gt;38、8000 - Ajenti&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;398009--tomcat-ajp&#34;&gt;39、8009 — Tomcat AJP&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Tomcat-Ajp协议漏洞&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;AJP 是 Tomcat 与前端 Web Server 通信的一种协议。&lt;/p&gt;&#xA;&lt;h1 id=&#34;408443---plesk&#34;&gt;40、8443 - Plesk&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;418069--zabbix&#34;&gt;41、8069 — Zabbix&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;远程执行,SQL注入&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;Zabbix 是监控系统。&lt;/p&gt;&#xA;&lt;p&gt;Zabbix 真正需要关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;前端版本&lt;/li&gt;&#xA;&lt;li&gt;登录认证&lt;/li&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;Agent/Server 配置&lt;/li&gt;&#xA;&lt;li&gt;API&lt;/li&gt;&#xA;&lt;li&gt;数据库&lt;/li&gt;&#xA;&lt;li&gt;历史漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;4280808089--jenkins--jboss&#34;&gt;42、8080～8089 — Jenkins / JBoss&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;反序列化,控制台弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;8080 是非常常见的 Java/Web 服务端口。&lt;/p&gt;&#xA;&lt;p&gt;Jenkins 重点是：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;匿名权限&lt;/li&gt;&#xA;&lt;li&gt;控制台&lt;/li&gt;&#xA;&lt;li&gt;插件&lt;/li&gt;&#xA;&lt;li&gt;凭据&lt;/li&gt;&#xA;&lt;li&gt;构建任务权限&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;JBoss 重点是：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;管理控制台&lt;/li&gt;&#xA;&lt;li&gt;默认账号&lt;/li&gt;&#xA;&lt;li&gt;部署权限&lt;/li&gt;&#xA;&lt;li&gt;反序列化&lt;/li&gt;&#xA;&lt;li&gt;老版本漏洞&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;439080--9081--9090--websphere&#34;&gt;43、9080 / 9081 / 9090 — WebSphere&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Java反序列化/弱口令&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;IBM WebSphere Java 中间件可能使用这类端口。&lt;/p&gt;&#xA;&lt;p&gt;主要关注：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;管理控制台&lt;/li&gt;&#xA;&lt;li&gt;弱密码&lt;/li&gt;&#xA;&lt;li&gt;版本&lt;/li&gt;&#xA;&lt;li&gt;Java 反序列化&lt;/li&gt;&#xA;&lt;li&gt;配置泄露&lt;/li&gt;&#xA;&lt;li&gt;历史 CVE&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;449200--9300--elasticsearch&#34;&gt;44、9200 / 9300 — Elasticsearch&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;远程执行&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;4511211--memcached&#34;&gt;45、11211 — Memcached&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;未授权访问&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h1 id=&#34;4627017--27018--mongodb&#34;&gt;46、27017 / 27018 — MongoDB&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;爆破,未授权访问&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;老 MongoDB 环境一个很经典的问题就是：&lt;/p&gt;&#xA;&#xA;    &lt;blockquote&gt;&#xA;        &lt;p&gt;直接暴露公网且没有认证。&lt;/p&gt;&#xA;&#xA;    &lt;/blockquote&gt;&#xA;&lt;p&gt;结果可能导致：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;数据库枚举&lt;/li&gt;&#xA;&lt;li&gt;数据读取&lt;/li&gt;&#xA;&lt;li&gt;数据删除&lt;/li&gt;&#xA;&lt;li&gt;数据篡改&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;现在应重点检查：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;authentication&lt;/li&gt;&#xA;&lt;li&gt;bindIp&lt;/li&gt;&#xA;&lt;li&gt;TLS&lt;/li&gt;&#xA;&lt;li&gt;用户权限&lt;/li&gt;&#xA;&lt;li&gt;网络 ACL&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;4750070--50030--hadoop&#34;&gt;47、50070 / 50030 — Hadoop&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;默认端口未授权访问&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;系统的安全问题通常是：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Web UI 未授权&lt;/li&gt;&#xA;&lt;li&gt;HDFS 权限&lt;/li&gt;&#xA;&lt;li&gt;Yarn 权限&lt;/li&gt;&#xA;&lt;li&gt;Kerberos 是否启用&lt;/li&gt;&#xA;&lt;li&gt;管理接口暴露&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;总结&#34;&gt;总结：&#xA;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt; 1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 5&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 6&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 7&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 8&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 9&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;10&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;11&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;12&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;13&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;14&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;15&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;16&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;17&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;① 扫到开放端口&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;② 识别真实服务&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;③ 识别产品和版本&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;④ 看认证机制&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;⑤ 看匿名/未授权访问&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;⑥ 看配置和权限&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;⑦ 查该版本已知漏洞&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;⑧ 判断目标是否满足漏洞条件&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;       ↓&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;⑨ 分析成功后的实际影响&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;</description>
        </item></channel>
</rss>
