377 字
2 分钟
Winodws笔记
2025-03-10
浏览量:加载中...访问次数:加载中...

windows端口#

常见端口服务渗透

端口号端口说明渗透思路
21/69FTP/TFTP:文件传输协议爆破、匿名访问
22SSH:远程连接用户名枚举、爆破
23Telnet:远程连接爆破
53DNS:域名系统DNS域传送\DNS缓存投毒\DNS欺骗\利用DNS隧道技术刺透防火墙
389LDAP未授权访问(通过LdapBrowser工具直接连入)
445SMB服务爆破、ms17_010远程代码执行
873rsync服务未授权访问
1090/1099Java-rmiJAVA反序列化远程命令执行漏洞
1433MSSQLSQL注入、SA弱口令爆破
1521OracleSQL注入、TNS爆破
2049NFS配置不当
2181ZooKeeper服务未授权访问
3306MySQL注入、爆破、Web目录写shell
3389RDP爆破、CVE-2019-0708远程代码执行
4848GlassFish控制台爆破:控制台弱口令、认证绕过
5900VNC爆破弱口令、认证绕过
6379Redis未授权访问、爆破弱口令
7001WebLogic中间件反序列化、控制台弱口令+部署war包
9043WebSphere控制台控制台弱口令https://:9043/ibm/console/logon.jsp、远程代码执行
9200/9300Elasticsearch服务远程代码执行
11211Memcache未授权访问(nc -vv 目标 IP 11211)
27017MongoDB未授权访问、爆破弱口令
50000SAP远程代码执行
50070hadoop未授权访问

Web端口:

80,81,82,443,5000,7001,7010,7100,7547,7777,7801,8000,8001,8002,8003,8005,8009,8010,8011,8060,8069,8070,8080,8081,8082,8083,8085,8086,8087,8088,8089,8090,8091,8161,8443,8880,8888,8970,8989,9000,9001,9002,9043,9090,9200,9300,9443,9898,9900,9998,10002,50000,50070

服务器:

21,22,445,3389,5900

数据库:

1433,1521,3306,6379,11211,27017

内核漏洞提权#

漏洞代号补丁编号适用平台用途
MS14-058KB300006103,08,12,Win7本地提权
MS14-068KB3011780域控未安装补丁的域内,03,08,12域内提权
MS15-051KB305719103,08,12,Win7本地提权
MS16-032KB314314108 r2以后,12,Win7本地提权
MS17-010KB401338903,08,12,16,win7远程注入dll
CVE-2020-0787allwindows全版本提权
CVE-2020-1472domain域内提权
Winodws笔记
https://www.zhuangsanmeng.xyz/posts/winodws笔记/
作者
zsm
发布于
2025-03-10
许可协议
MIT