一眼辨别这 11 种常见服务

VSole2022-03-10 09:11:26

服务指纹识别在渗透过程能让我们快速发现可利用的点,针对一个端口,其部署了什么服务,这个工作,nmap 可以很好的判断出结果,那么在不使用工具,仅仅通过 nc 或者 telnet 连接端口,有哪些服务可以一眼看出呢?

今天就来给大家梳理一下,哪些服务可以一眼分辨,顺序按照默认端口号从小到大排列

0x01 FTP(默认端口号 21)

FTP 是一种文件传输协议,通常用来做文件共享,针对 FTP 的攻击方式,除了有个别服务器存在 nday 的情况,通用的攻击方式主要是弱口令或者匿名访问的配置,导致服务器上的敏感文件泄露。

0x02 SSH(默认端口号 22)

SSH 通常作为 unix 系统的管理协议,对于 SSH 协议的攻击方式主要是暴力破解用户口令,而默认管理用户为 root,默认端口是 22,也有些运维人员会将默认端口改掉。

0x03 Telnet(默认端口 23)

Telnet 协议是 TCP/IP 协议族中的一员,是I nternet 远程登录服务的标准协议和主要方式,针对 telnet 的攻击,由于其协议未加密,可以通过嗅探欺骗的方式,从数据包中提取用户通过 telnet 登录的账号密码,除此之外也可以进行暴力破解,账号密码与系统的账号密码一致。

0x04 HTTP(默认端口 80、443)

HTTP 是超文本传输协议,所有开放的端口中 80、443 端口最多,指纹也很明显,针对 HTTP 协议的攻击,就属于 web 安全领域了,不多说了。

0x05 POP3(默认端口 110)

POP3 是 Post Office Protocol 3 的简称,即邮局协议的第 3 个版本, POP3 允许用户从服务器上把邮件存储到本地主机,由于是跟邮件系统相关,所以可以通过爆破来枚举邮箱用户。

0x06 rsync(默认端口 873)

rsync 是 Unix 下的一款应用软件,它能同步更新两处计算机的文件与目录,并适当利用差分编码以减少数据传输量。针对 rsync 的攻击,主要是由于没有安全配置 rsync 服务,导致未授权访问。

0x07 mysql(默认端口 3306)

mysql 是一款应用广泛的关系型数据库,针对 mysql 的攻击,主要是弱口令检测和暴力破解,获得管理员账号权限之后,除了可以拉取数据外,还可以利用 udf 进行提权,执行系统权限。

0x08 redis(默认端口 6379)

Redis是一个使用ANSI C编写的开源、支持网络、基于内存、分布式、可选持久性的键值对存储数据库。针对 redis 的攻击,主要是未授权访问或者弱口令,拿到权限之后,可以尝试写 webshell、写 key 文件、写计划任务等,获得更多权限。

0x09 memcache(默认端口 11211)

memcached 是一套分布式的高速缓存系统,memcached 缺乏认证以及安全管制,之前出过利用 memcache 来进行反射放大攻击,来对其他服务进行拒绝服务攻击。

0xA dubbo(默认端口 20880)

Apache Dubbo 是一款高性能、轻量级的开源服务框架,提供了六大核心能力:面向接口代理的高性能RPC调用,智能容错和负载均衡,服务自动注册和发现,高度可扩展能力,运行期流量调度,可视化的服务治理与运维。主要存在的问题就是未授权访问。

0x0B ActiveMQ(默认端口 61616)

Apache ActiveMQ 是 Apache 软件基金会所研发的开放源代码消息中间件,关于 ActiceMQ 之前爆过几个漏洞,如果版本刚好在漏洞范围内,即可被利用,而且通常还存在未授权访问的问题。

0x0C 总结

以上服务是最近收集信息时,发现的可以通过简单的 socket 连接,然后根据返回的 banner 信息就可以判断服务类型的十一种常见服务,关于信息收集的过程和使用的脚本均以更新至信安之路的内部 wiki,欢迎大家注册体验。

网络端口计算机端口
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络技术中,端口一般有两种含义: (1)硬件设备中的端口TCP/IP协议中的端口
检查集线器发现“COL”指示灯长亮或不断闪烁。导致冲突大量发生的原因可能是集线器故障,也可能是网卡故障。一般情况下,网卡出现故障的可能性比较小,因此将重点放在对集线器的排除方面。
2021年6月,REvil 勒索软件团伙攻击了基于 Kaseya 云的 MSP platfor 软件供应商 Kaseya。并宣称约 60家 Kaseya 客户和 1500 家企业受到了勒索软件攻击的影响。根据网络安全人员分析称,该勒索软件团伙利用了卡西亚VSA服务器中的一个零日漏洞,该漏洞被追踪为CVE-2021-30116。
DDOS简介DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。拒绝服务攻击处理流程现象分析:根据发现的现象、网络设备和服务的情况初步判断是否存在拒绝服务攻击。
什么是监听端口网络端口由其编号,关联的IP地址和通信协议的类型标识。侦听端口是应用程序或进程在其上侦听的网络端口,充当通信端点。一般而言,开放端口是一个网络端口,它接受来自远程位置的传入数据包。用netstat检查监听端口netstat是一个命令行工具,可以提供有关网络连接的信息。-显示侦听器进程的PID和名称。仅当你以root用户或 sudo 用户身份运行命令时,才会显示此信息。
Windows防火墙是Windows操作系统的组成部分,它管理流经计算机网络端口的流量,以确保未被注意的数据包不会进入计算机并确保其安全。Windows服务和应用程序使用网络端口通过网络发送和接收数据。监听端口并不意味着它被防火墙允许。要检查Windows计算机上的侦听端口,请启动命令提示符,然后键入以下命令:netstat?
2021年发生了多起影响工业和制造企业的网络安全事件。攻击者使用多种技术利用这些组织,包括直接或间接发起勒索软件和恶意软件攻击、破坏硬件漏洞以及瞄准其他安全漏洞。Industrialcyber访谈了知名网络安全公司的专家,就工业和制造业应对勒索攻击分享了他们的看法。
文章速览:为什么要使用便携式网络取证工具?构建便携式网络取证套件法证分析ProfiShark 1G作为便携式分路器的优点 网络安全领域日益重视便携式取证工具的灵活应用。本文介绍了如何构建一个以ProfiShark 1G为核心的便携式网络取证工具包,以提高网络取证的效率和实效性。 一、为什么要使用便携式网络取证工具?1、企业自身需求网络取证和网络安全团队需要具备拦截网络流量和实时
未经授权的本地攻击者可以配置可管理性功能,从而在英特尔可管理性SKU上获得未经授权的网络或本地系统权限。“在没有英特尔AMT支持的情况下,也有可能在英特尔系统上执行攻击。”
VSole
网络安全专家