常见漏洞_检测到目标主机加密通信支持的ssl加密算法-程序员宅基地

允许Traceroute探测
远端WWW服务支持TRACE请求
远端WWW服务提供了对WebDAV的支持
远端WEB服务器上存在/robots.txt文件
远端VNC服务正在运行
远端HTTP服务器类型和版本信息泄漏
远端DNS服务允许递归查询
远程代理服务器允许连接任意端口
远程代理服务器接受POST请求
远程VNC HTTP服务正在运行
利用SMB会话可以获取远程域或工作组列表
利用SMB会话可以获取远程浏览列表
利用SMB会话可以获取远程共享列表
利用SMB会话可以获取目标主机配置信息
利用SMB会话可以获取RDR所管理的传输层协议信息
可以获取远端Native Lan Manager版本
可通过空会话访问远程主机
可通过RPC远程管理DNS服务器
可通过NetBIOS名字服务端口远程获取系统信息
可通过HTTPS获取远端WWW服务版本信息
检测到远端RPCBIND/PORTMAP正在运行中
检测到远端rpc.statd服务正在运行中
检测到远端rpc.rquotad服务正在运行中
检测到远端rpc.nlockmgr服务正在运行中
检测到远端rpc.nfsd服务正在运行中
检测到远端rpc.mountd服务正在运行中
检测到远端LDAP服务正在运行中
检测到远端DNS服务正在运行中
检测到远端CIS服务正在运行中
检测到目标主机支持SSLv2协议
检测到目标主机上运行着Windows终端服务
检测到目标主机上运行着NTP服务
检测到目标主机开放着445/TCP,同时139/TCP关闭
检测到目标主机加密通信支持的加密算法
检测到目标服务支持SSL中等强度加密算法
检测到目标服务支持SSL弱加密算法
检测到目标NTP服务支持monlist命令
工作站服务正在运行
服务器服务正在运行
多个TLS和DTLS实现信息泄露漏洞(CVE-2013-0169)
存在一个可用的远程代理服务器
Windows终端服务器通信加密级别检查
Windows管理共享启动
Windows Server服务RPC请求缓冲区溢出漏洞(MS08-067)[原理扫描]
Windows Browser服务正在运行
thc ssl dos攻击
SSH版本信息可被获取
PHP资源管理错误漏洞
PHP目录遍历漏洞(CVE-2012-1172)
PHP空字符安全限制绕过漏洞(CVE-2006-7243)
PHP会话序列化程序数据注入漏洞
PHP多个空指针引用拒绝服务漏洞(CVE-2011-3182)
PHP表单文件上传路径注入漏洞
PHP“phar/phar_object.c”格式字符串漏洞
PHP“OpenSSL”扩展多个拒绝服务漏洞
PHP“crypt()” MD5 Salt安全漏洞
PHP 任意文件泄露和任意文件写漏洞(CVE-2013-1643)
PHP 任意文件泄露和任意文件写漏洞(CVE-2013-1635)
PHP ZipArchive::getArchiveComment()函数空指针引用拒绝服务漏洞
PHP Zend引擎中断处理多个地址信息泄露漏洞
PHP Zend引擎释放后重用堆破坏漏洞(CVE-2010-4697)
PHP zend_strtod函数畸形浮点值数字错误漏洞
PHP wordwrap()函数中断处理地址信息泄露漏洞
PHP Web表单哈希冲突拒绝服务漏洞
PHP trim()/ltrim()/rtrim()函数中断信息泄露漏洞
PHP substr_replace()函数中断信息泄露漏洞
PHP strtr()函数中断处理地址信息泄露漏洞
PHP strtok()函数中断处理地址信息泄露漏洞
PHP strip_tags()函数中断处理地址信息泄露漏洞
PHP Stream组件远程拒绝服务漏洞
PHP str_word_count()函数中断处理地址信息泄露漏洞
PHP str_pad()函数中断处理地址信息泄露漏洞
PHP sqlite_single_query()和sqlite_array_query()函数远程代码执行漏洞
PHP shm_put_var()访问已释放资源漏洞
PHP setcookie()函数中断处理地址信息泄露漏洞
PHP session_save_path()绕过safe_mode和open_basedir限制漏洞
PHP preg_quote()中断信息泄露漏洞
PHP preg_match()函数中断处理信息泄露漏洞
PHP php_dechunk() HTTP分块编码整数溢出漏洞
PHP PDO内存访问冲突拒绝服务漏洞
PHP parse_str()函数中断内存破坏漏洞
PHP 'open_basedir'安全限制绕过漏洞
PHP NumberFormatter::getSymbol函数整数溢出漏洞
PHP Mysqlnd扩展php_mysqlnd_rset_header_read()函数堆溢出漏洞
PHP Mysqlnd扩展php_mysqlnd_read_error_from_line()函数堆溢出漏洞
PHP Mysqlnd扩展php_mysqlnd_ok_read()函数信息泄露漏洞
PHP Mysqlnd扩展php_mysqlnd_auth_write()函数栈溢出漏洞
PHP libxslt安全限制绕过漏洞
PHP IMAP扩展imap_do_open函数双重释放漏洞
PHP html_entity_decode()中断地址信息泄露漏洞
PHP 'header()' HTTP标头注入漏洞
PHP hash_update_file()函数访问已释放资源漏洞
PHP 'getimagesize()'远程拒绝服务漏洞
PHP fnmatch()函数栈耗尽漏洞
PHP ext/phar/stream.c和ext/phar/dirstream.c文件多个格式串漏洞
PHP Exif扩展exif.c拒绝服务漏洞
PHP Exif Extension "exif_read_data()"函数远程拒绝服务漏洞
PHP crypt函数缓冲区溢出漏洞
PHP chunk_split()中断信息泄露漏洞
PHP Calendar Extension “SdnToJulian()”远程整数溢出漏洞
PHP addcslashes()中断信息泄露漏洞
PHP 5.3.9之前版本strtotime函数调用远程拒绝访问漏洞
PHP 5.3.7之前版本空指针引用拒绝服务漏洞
PHP 5.3.7之前版本多个漏洞
PHP “Zip”扩展“zip_fread()”函数拒绝服务漏洞
PHP “Zip”扩展“stream_get_contents()”函数拒绝服务漏洞
PHP “substr_replace()”释放后重用远程内存破坏漏洞
PHP “socket_connect()”函数栈缓冲区溢出漏洞
PHP “shmop_read()”远程整数溢出漏洞
PHP “Intl”扩展“NumberFormatter::setSymbol()”函数拒绝服务漏洞
PHP “/imap/php_imap.c”释放后重利用远程代码执行漏洞
PHP ‘QUERY_STRING’ 参数安全漏洞
PHP '_php_stream_scandir()'缓冲区溢出漏洞
PHP "zend_strtod()"函数畸形浮点值拒绝服务漏洞
PHP "xml_utf8_decode()" UTF-8数据解码输入验证漏洞
PHP "setSymbol()"函数拒绝服务漏洞
PHP "magic_quotes_gpc"指令安全限制绕过漏洞
PHP "getSymbol()"函数拒绝服务漏洞
PHP "_zip_name_locate()"空指针引用拒绝服务漏洞
Oracle数据库服务器Warehouse Builder组件远程漏洞
Oracle数据库服务器Database Vault组件远程非授权访问漏洞
Oracle数据库服务器DACL多个不安全权限漏洞
Oracle数据库服务器CREATE ANY DIRECTORY权限提升漏洞
Oracle数据库访问限制绕过漏洞
Oracle数据库PITRIG_DROPMETADATA过程远程溢出漏洞
Oracle数据库Network Foundation组件远程拒绝服务漏洞
Oracle tnslsnr的版本可以查询
Oracle TNS Listener GIOP远程拒绝服务及信息泄露漏洞
Oracle DBMS绕过登录访问控制漏洞(CVE-2006-0552)
Oracle DBMS绕过登录访问控制漏洞(CVE-2006-0291)
Oracle DBMS_ASSERT安全模块绕过漏洞
Oracle Database Vault远程安全漏洞
Oracle Database Target Type Menus远程安全漏洞(CVE-2011-2257)
Oracle Database spatial数据类型处理SQL注入漏洞
Oracle Database Server远程Database Vault漏洞(CVE-2011-2238)
Oracle Database Server远程Core RDBMS漏洞(CVE-2011-2253)
Oracle Database Server远程Core RDBMS漏洞(CVE-2011-2230)
Oracle Database Server和Fusion Middleware Help组件未明漏洞
Oracle Database Server和Enterprise Manager Grid安全漏洞(CVE-2011-2244)
Oracle Database Server和Enterprise Manager Grid Control Schema Management组件远程安全漏洞
Oracle Database Server/Collaboration Suite/E-Business Suite ‘Workflow Cartridge’ 未明漏洞
Oracle Database Server 远程RDBMS Core漏洞(CVE-2012-0534)
Oracle Database Server 远程Oracle Spatial漏洞(CVE-2012-0552)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0528)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0527)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0526)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0520)
Oracle Database Server 远程Enterprise Config Management漏洞(CVE-2011-0831)
Oracle Database Server 远程Core RDBMS 漏洞(CVE-2012-0510)
Oracle Database Server 'TNS Listener'远程数据投毒漏洞
Oracle Database Server RDBMS远程Core RDBMS漏洞(CVE-2011-2239)
Oracle Database Server Network Layer组件远程网络层拒绝服务漏洞(CVE-2012-1747)
Oracle Database Server Network Layer组件远程网络层拒绝服务漏洞(CVE-2012-1746)
Oracle Database Server Network Layer组件远程网络层拒绝服务漏洞(CVE-2012-1745)
Oracle Database Server Listener远程拒绝服务漏洞(CVE-2012-0072)
Oracle Database Server Enterprise Manager Console远程安全漏洞(CVE-2011-0876)
Oracle Database Server Database Vault本地信息泄露漏洞
Oracle Database Server Database Vault “DV_ACCTMGR”权限远程安全限制绕过漏洞
Oracle Database Server Core RDBMS组件远程漏洞(CVE-2012-3151)
Oracle Database Server Core RDBMS组件远程漏洞(CVE-2012-3146)
Oracle Database Server Core RDBMS远程拒绝服务漏洞
Oracle Database Server Cluster Verify Utility本地权限提升漏洞
Oracle Database 'CTXSYS.CONTEXT' Index权限提升漏洞
Oracle Database Core RDBMS组件未明漏洞 (CVE-2007-2108, CVE-2007-2109等)
Oracle Database Advanced Replication组件未明漏洞(CVE-2007-2116)
Oracle Database "exp.exe"参数文件远程缓冲区溢出漏洞
Oracle Database  AUTH_ALTER_SESSION属性安全绕过和任意SQL语句执行漏洞
Oracle 2008年1月更新修复多个安全漏洞
Oracle 2007年4月更新修复多个安全漏洞
Oracle 2007年1月更新修复多个安全漏洞(CVE-2006-4343)
Oracle 2006年7月更新修复多个安全漏洞
Oracle 10g DBMS_EXPORT_EXTENSION存储过程远程SQL注入漏洞
OpenSSL多个远程拒绝服务漏洞(CVE-2013-0166)
OpenSSL多个安全漏洞
OpenSSL S/MIME标头处理空指针引用拒绝服务漏洞
OpenSSL kssk_keytab_is_available()远程拒绝服务出漏洞
OpenSSL DTLS远程拒绝服务(CVE-2012-2333)
OpenSSL CRL绕过和ECDH拒绝服务漏洞
OpenSSL CMS结构处理内存破坏漏洞(CVE-2010-0742)
OpenSSL CMS / PKCS #7 Decryption实现安全漏洞
OpenSSL “asn1_d2i_read_bio()” DER格式数据处理漏洞
OpenSSH 'ssh_gssapi_parse_ename()'函数拒绝服务漏洞
nginx DNS解析器远程堆缓冲区溢出漏洞
MS SQL Server真实版本信息泄漏
Microsoft远程桌面协议RDP远程代码可执行漏洞(MS12-020)【原理扫描】
Microsoft Windows远程桌面协议中间人攻击漏洞
Microsoft Windows SMB路径名远程溢出漏洞(MS10-012)[基于MS09-001]
Microsoft Windows SMB池溢出远程代码执行漏洞(MS10-054)[基于MS09-001]
Microsoft Windows SMB操作解析远程代码执行漏洞(MS11-020)【原理扫描】
Microsoft Windows SMB WRITE_ANDX处理拒绝服务漏洞(MS09-001)【原理扫描】
Microsoft Windows SMB NT Trans请求缓冲区溢出漏洞(MS09-001)【原理扫描】
Microsoft Windows SMB NT Trans2请求远程拒绝服务及代码执行漏洞(MS09-001)【原理扫描】
Microsoft SQL Server数据库服务正在运行
LDAP服务器允许NULL BASE特性
ICMP timestamp请求响应漏洞
FTP服务器版本信息可被获取
DCE/RPC服务枚举漏洞
Apache服务器不完整HTTP请求拒绝服务漏洞[原理扫描]
Apache 未定义字元编码跨站漏洞
Apache Tomcat请求对象安全限制绕过漏洞
Apache Tomcat拒绝服务漏洞(CVE-2012-2733)
Apache Tomcat参数处理拒绝服务漏洞(CVE-2012-0022)
Apache Tomcat 资源管理错误漏洞
Apache Tomcat 跨站请求伪造漏洞
Apache Tomcat Web表单哈希冲突拒绝服务漏洞
Apache Tomcat WebDav远程信息泄露漏洞
Apache Tomcat Slowloris工具拒绝服务漏洞
Apache Tomcat sendfile请求安全限制绕过和拒绝服务漏洞
Apache Tomcat SecurityManager安全策略绕过漏洞
Apache Tomcat replay-countermeasure功能安全漏洞
Apache Tomcat NIO连接器拒绝服务漏洞
Apache Tomcat NIO Connector拒绝服务漏洞
Apache Tomcat JVM远程拒绝服务漏洞
Apache Tomcat HTTP摘要式身份验证多个安全漏洞
Apache Tomcat HTTP Digest Access Authentication实现安全漏洞(CVE-2012-5887)
Apache Tomcat HTTP Digest Access Authentication安全限制绕过漏洞
Apache Tomcat HTTP Digest Access Authentication 安全绕过漏洞(CVE-2012-5886)
Apache Tomcat HTML Manager Interface HTML注入漏洞
Apache Tomcat FORM身份验证安全绕过漏洞
Apache Tomcat AJP协议安全限制绕过漏洞
Apache Tomcat “MemoryUserDatabase”信息泄露漏洞
Apache Tomca DIGEST身份验证多个安全漏洞(CVE-2012-3439)
Apache mod_proxy模块远程拒绝服务漏洞
Apache mod_proxy反向代理拒绝服务漏洞
Apache mod_proxy_http模块超时处理信息泄露漏洞
Apache mod_proxy_ftp模块远程命令注入漏洞
Apache mod_proxy_ftp模块跨站脚本执行漏洞
Apache mod_proxy_ftp模块空指针引用拒绝服务漏洞
Apache mod_proxy_balancer模块跨站脚本执行漏洞
Apache mod_proxy_balancer模块多个跨站脚本漏洞
Apache mod_proxy_balancer拒绝服务漏洞
Apache mod_proxy_ajp模块入站请求消息远程拒绝服务漏洞
Apache mod_deflate模块远程拒绝服务漏洞
Apache HTTP服务器403 Error页面跨站脚本漏洞
Apache HTTP Server拒绝服务漏洞
Apache HTTP Server畸形Range和Range-Request选项处理远程拒绝服务漏洞【原理扫描】
Apache HTTP Server畸形HTTP方式413错误页面跨站脚本漏洞
Apache HTTP Server Worker进程多个本地拒绝服务漏洞
Apache HTTP Server Scoreboard本地安全限制绕过漏洞
Apache HTTP Server mod_status模块跨站脚本执行漏洞
Apache HTTP Server Mod_Status模块跨站脚本漏洞
Apache HTTP Server mod_proxy反向代理模式安全限制绕过漏洞
Apache HTTP Server mod_proxy_ajp拒绝服务漏洞
Apache HTTP Server mod_proxy Reverse代理模式安全限制绕过漏洞
Apache HTTP Server Mod_Cache模块拒绝服务漏洞
Apache HTTP Server mod_cache和mod_dav模块远程拒绝服务漏洞
Apache HTTP Server 'LD_LIBRARY_PATH'不安全库加载任意代码执行漏洞
Apache HTTP Server 'ap_pregsub()'函数本地拒绝服务漏洞
Apache HTTP Server AllowOverride选项绕过安全限制漏洞
Apache HTTP Server “httpOnly” Cookie信息泄露漏洞
Apache HTTP Server “ap_pregsub()”函数拒绝服务漏洞
Apache HTTP Server “ap_pregsub()”函数本地权限提升漏洞
Apache HTTP Server "mod_proxy"反向代理安全限制绕过漏洞
Apache Commons Daemon “jsvc”信息泄露漏洞
Apache ARP libray远程拒绝服务漏洞
Apache Apache HTTP Server mod_proxy_ajp模块拒绝服务漏洞
Apache  HTTP Server多个模块主机名和URI跨站脚本漏洞(CVE-2012-3499)
AjaXplorer远程命令注入和本地文件泄露漏洞【原理扫描】
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/Praifire/article/details/78549473

智能推荐

c# 调用c++ lib静态库_c#调用lib-程序员宅基地

文章浏览阅读2w次,点赞7次,收藏51次。四个步骤1.创建C++ Win32项目动态库dll 2.在Win32项目动态库中添加 外部依赖项 lib头文件和lib库3.导出C接口4.c#调用c++动态库开始你的表演...①创建一个空白的解决方案,在解决方案中添加 Visual C++ , Win32 项目空白解决方案的创建:添加Visual C++ , Win32 项目这......_c#调用lib

deepin/ubuntu安装苹方字体-程序员宅基地

文章浏览阅读4.6k次。苹方字体是苹果系统上的黑体,挺好看的。注重颜值的网站都会使用,例如知乎:font-family: -apple-system, BlinkMacSystemFont, Helvetica Neue, PingFang SC, Microsoft YaHei, Source Han Sans SC, Noto Sans CJK SC, W..._ubuntu pingfang

html表单常见操作汇总_html表单的处理程序有那些-程序员宅基地

文章浏览阅读159次。表单表单概述表单标签表单域按钮控件demo表单标签表单标签基本语法结构<form action="处理数据程序的url地址“ method=”get|post“ name="表单名称”></form><!--action,当提交表单时,向何处发送表单中的数据,地址可以是相对地址也可以是绝对地址--><!--method将表单中的数据传送给服务器处理,get方式直接显示在url地址中,数据可以被缓存,且长度有限制;而post方式数据隐藏传输,_html表单的处理程序有那些

PHP设置谷歌验证器(Google Authenticator)实现操作二步验证_php otp 验证器-程序员宅基地

文章浏览阅读1.2k次。使用说明:开启Google的登陆二步验证(即Google Authenticator服务)后用户登陆时需要输入额外由手机客户端生成的一次性密码。实现Google Authenticator功能需要服务器端和客户端的支持。服务器端负责密钥的生成、验证一次性密码是否正确。客户端记录密钥后生成一次性密码。下载谷歌验证类库文件放到项目合适位置(我这边放在项目Vender下面)https://github.com/PHPGangsta/GoogleAuthenticatorPHP代码示例://引入谷_php otp 验证器

【Python】matplotlib.plot画图横坐标混乱及间隔处理_matplotlib更改横轴间距-程序员宅基地

文章浏览阅读4.3k次,点赞5次,收藏11次。matplotlib.plot画图横坐标混乱及间隔处理_matplotlib更改横轴间距

docker — 容器存储_docker 保存容器-程序员宅基地

文章浏览阅读2.2k次。①Storage driver 处理各镜像层及容器层的处理细节,实现了多层数据的堆叠,为用户 提供了多层数据合并后的统一视图②所有 Storage driver 都使用可堆叠图像层和写时复制(CoW)策略③docker info 命令可查看当系统上的 storage driver主要用于测试目的,不建议用于生成环境。_docker 保存容器

随便推点

网络拓扑结构_网络拓扑csdn-程序员宅基地

文章浏览阅读834次,点赞27次,收藏13次。网络拓扑结构是指计算机网络中各组件(如计算机、服务器、打印机、路由器、交换机等设备)及其连接线路在物理布局或逻辑构型上的排列形式。这种布局不仅描述了设备间的实际物理连接方式,也决定了数据在网络中流动的路径和方式。不同的网络拓扑结构影响着网络的性能、可靠性、可扩展性及管理维护的难易程度。_网络拓扑csdn

JS重写Date函数,兼容IOS系统_date.prototype 将所有 ios-程序员宅基地

文章浏览阅读1.8k次,点赞5次,收藏8次。IOS系统Date的坑要创建一个指定时间的new Date对象时,通常的做法是:new Date("2020-09-21 11:11:00")这行代码在 PC 端和安卓端都是正常的,而在 iOS 端则会提示 Invalid Date 无效日期。在IOS年月日中间的横岗许换成斜杠,也就是new Date("2020/09/21 11:11:00")通常为了兼容IOS的这个坑,需要做一些额外的特殊处理,笔者在开发的时候经常会忘了兼容IOS系统。所以就想试着重写Date函数,一劳永逸,避免每次ne_date.prototype 将所有 ios

如何将EXCEL表导入plsql数据库中-程序员宅基地

文章浏览阅读5.3k次。方法一:用PLSQL Developer工具。 1 在PLSQL Developer的sql window里输入select * from test for update; 2 按F8执行 3 打开锁, 再按一下加号. 鼠标点到第一列的列头,使全列成选中状态,然后粘贴,最后commit提交即可。(前提..._excel导入pl/sql

Git常用命令速查手册-程序员宅基地

文章浏览阅读83次。Git常用命令速查手册1、初始化仓库git init2、将文件添加到仓库git add 文件名 # 将工作区的某个文件添加到暂存区 git add -u # 添加所有被tracked文件中被修改或删除的文件信息到暂存区,不处理untracked的文件git add -A # 添加所有被tracked文件中被修改或删除的文件信息到暂存区,包括untracked的文件...

分享119个ASP.NET源码总有一个是你想要的_千博二手车源码v2023 build 1120-程序员宅基地

文章浏览阅读202次。分享119个ASP.NET源码总有一个是你想要的_千博二手车源码v2023 build 1120

【C++缺省函数】 空类默认产生的6个类成员函数_空类默认产生哪些类成员函数-程序员宅基地

文章浏览阅读1.8k次。版权声明:转载请注明出处 http://blog.csdn.net/irean_lau。目录(?)[+]1、缺省构造函数。2、缺省拷贝构造函数。3、 缺省析构函数。4、缺省赋值运算符。5、缺省取址运算符。6、 缺省取址运算符 const。[cpp] view plain copy_空类默认产生哪些类成员函数

推荐文章

热门文章

相关标签