- 端口:22
- 攻击方法:
- 爆破
- 后门
- 漏洞:28退格漏洞、OpenSSL漏洞
Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式 。它为用户提供了在本地计算机上完成远程主机工作的能力 。在終端使用者的电脑上使用telnet程序,用它连接到服务器 。終端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样 。可以在本地就能控制服务器 。
- 默认端口:21
- 攻击方法:
- 爆破
- 嗅探
- 默认端口:3389
- 攻击方法
- 爆破
- Shift粘滞键后门:5次shift后门
- 利用ms12-020攻击3389端口
VNC(Virtual Network Computing),为一种使用RFB协议的显示屏画面分享及远程操作软件 。此软件借由网络,可发送键盘与鼠标的动作及即时的显示屏画面 。
- 默认端口:5900+桌面ID(5901;5902)
- 攻击方式:
- 爆破:弱口令
- 认证口令绕过:
- 拒绝服务攻击:(CVE-2015-5239)
- 权限提升:(CVE-2013-6886)
smtp:邮件协议,在linux中默认开启这个服务,可以向对方发送钓鱼邮件!
- 默认端口:25(smtp)、465(smtps)
- 攻击方式:
- 爆破:弱口令
- 未授权访问
- 默认端口:109(POP2)、110(POP3)、995(POP3S)
- 攻击方式:
- 爆破;弱口令
- 未授权访问;
- 默认端口:53
- 攻击方式:
- 区域传输漏洞
- 默认端口:143(imap)、993(imaps)
- 攻击方式:
- 爆破:弱口令
- 配置不当
- 默认端口:161
- 攻击方式:
- 爆破:弱口令
- 默认端口:67&68、546(DHCP Failover做双机热备的)
- 攻击方式:
- DHCP劫持;
2.6.1 VMware
使用 VMware vCloud 可将现有数据中心内的虚拟基础架构资源池化,并将其作为基于目录的服务交付 。通过与云计算基础架构的最佳平台 VMware vSphere 配合使用,VMware vCloud Director 可为客户提供构建安全的私有云,从而改变 IT 部门交付和管理基础架构服务以及用户访问和使用这些服务的方式 。一般组织中很多独立安装的 Esxi 形式的私有云,或独立部署的虚拟化系统 。
- 端口(很多)
- 漏洞
- 主机逃逸
- CVE-2017-5638
- 参考:
OpenStack是基础设施即服务(IaaS)软件,让任何人都可以自行创建和提供云计算服务 。此外,OpenStack也用作创建防火墙内的“私有云”(Private Cloud),提供机构或企业内各部门共享资源 。
- 漏洞,有漏洞但是POC基本没有 。检查时候可以参考安全的配置实践 。
- 权限绕过漏洞
- 信息泄露
- 代码执行漏洞
- 参考:
Docker是一个开放源代码软件项目,让应用程序布署在软件容器下的工作可以自动化进行,借此在Linux操作系统上,提供一个额外的软件抽象层,以及操作系统层虚拟化的自动管理机制[1] 。Docker利用Linux核心中的资源分脱机制,例如cgroups,以及Linux核心名字空间(name space),来创建独立的软件容器(containers) 。这可以在单一Linux实体下运作,避免引导一个虚拟机造成的额外负担 。Linux核心对名字空间的支持完全隔离了工作环境中应用程序的视野,包括进程树、网络、用户ID与挂载文件系统,而核心的cgroup提供资源隔离,包括CPU、内存、block I/O与网络 。从0.9版本起,Dockers在使用抽象虚拟是经由libvirt的LXC与systemd – nspawn提供界面的基础上,开始包括libcontainer函数库做为以自己的方式开始直接使用由Linux核心提供的虚拟化的设施 。
- 安全问题(很少有漏洞的POC,安全检查也是基于最佳实践和官方安全建议进行):
- CVE-2015-3630 1.6.0 Docker Libcontainer 安全绕过漏洞
- CVE-2015-3627 1.6.1 Libcontainer和Docker Engine 权限许可和访问控制漏洞
- CVE-2015-3630 1.6.1 Docker Engine 安全绕过漏洞
- CVE-2014-9358 1.3.3 Docker 目录遍历漏洞
- CVE-2014-9357 1.3.2 Docker 权限许可和访问控制漏洞
- CVE-2014-6408 1.3.1 Docker 权限许可和访问控制漏洞
- CVE-2014-5277 1.3.0 Docker和docker-py 代码注入漏洞
推荐阅读
- 饮茶鉴水宰相李德裕精辨长江水的轶事
- 4种出色的Python测试框架
- 清朝茶叶的分类
- 茶树的栽培方法
- 红帽和CentOS推出CentOS Stream,一个新的Linux发行版
- 支撑百万并发的“零拷贝”技术,你了解吗?
- 网站运营是做什么的?网站运营技巧大揭秘
- 电车的电池是什么电池 电动客车用的是什么电池
- 煮出来的粽子米不粘咋回事 煮好的粽子不黏可以再次煮吗
- 如何监控记录局域网内的邮件收发