0%

金盾獎資料

  1. 常見應用層服務與端口
  • 20/21 (FTP):File Transfer Protocol (檔案傳輸協定)
  • 22 (SSH):Secure Shell (安全外殼協定)
  • 23 (Telnet):Telnet 遠程登入 (不安全)
  • 25 (SMTP):Simple Mail Transfer Protocol (簡單郵件傳輸協定)
  • 53 (DNS):Domain Name System (域名系統)
  • 80 (HTTP):Hypertext Transfer Protocol (超文本傳輸協定)
  • 110 (POP3):Post Office Protocol version 3 (郵局協定版本 3)
  • 143 (IMAP):Internet Message Access Protocol (網際訊息存取協定)
  • 443 (HTTPS):HTTP Secure (加密的超文本傳輸協定)
  • 993 (IMAPS):IMAP over SSL (加密的 IMAP)
  • 995 (POP3S):POP3 over SSL (加密的 POP3)
  • 3389 (RDP):Remote Desktop Protocol (遠端桌面協定)
  • 3306 (MySQL):MySQL 資料庫預設端口
  • 5432 (PostgreSQL):PostgreSQL 資料庫預設端口
  • 8080 (HTTP Alt):HTTP 替代端口,常用於代理伺服器或 Web 應用。
  1. 安全協定與遠程管理
  • 67/68 (DHCP):Dynamic Host Configuration Protocol (動態主機配置協定)
  • 161/162 (SNMP):Simple Network Management Protocol (簡單網路管理協定)
  • 500 (ISAKMP/IKE):Internet Security Association and Key Management Protocol (安全協會與金鑰管理協定,用於 IPsec)
  • 1701 (L2TP):Layer 2 Tunneling Protocol (第二層隧道協定)
  • 1723 (PPTP):Point-to-Point Tunneling Protocol (點對點隧道協定)
  • 4500 (IPsec NAT):Network Address Translation traversal (用於 IPsec 的 NAT 穿透)
  1. VPN 與安全通信
  • 1194 (OpenVPN):用於 OpenVPN 的預設端口
  • 1701 (L2TP):用於 L2TP VPN 服務
  • 1723 (PPTP):PPTP VPN 服務
  • 443 (OpenVPN over SSL):一些 VPN 服務會將流量包裝在 HTTPS 內,以便於通過防火牆。
  1. 文件共享與遠程協定
  • 137-139 (NetBIOS):NetBIOS 用於局域網內的名稱解析和文件共享。
  • 445 (SMB/CIFS):Server Message Block (伺服訊息區塊,用於文件共享)。
  • 2049 (NFS):Network File System (網路檔案系統)
  1. 資料庫與備份
  • 1433/1434 (MSSQL):Microsoft SQL Server 資料庫
  • 1521 (Oracle):Oracle 資料庫
  • 5432 (PostgreSQL):PostgreSQL 資料庫
  • 6379 (Redis):Redis 資料庫
  • 27017 (MongoDB):MongoDB 資料庫
  1. 網路及系統安全
  • 389/636 (LDAP/LDAPS):Lightweight Directory Access Protocol (輕量目錄存取協定)
  • 514 (Syslog):用於系統日誌傳輸的協定
  • 1812/1813 (RADIUS):Remote Authentication Dial-In User Service (遠程驗證撥入用戶服務,用於網絡認證)
  • 1645/1646 (RADIUS Alt):舊版的 RADIUS 認證端口
  1. 檢測工具與漏洞掃描
  • 53 (DNS):有些攻擊會利用未加密的 DNS 通訊進行中間人攻擊(MitM)。
  • 135 (DCE/RPC):Distributed Computing Environment/Remote Procedure Calls,與 Windows RPC 相關,常見於滲透測試。
  • 111 (RPCBind):常見於 Linux/Unix 系統,用於 RPC 服務。
  • 4444 (Metasploit Meterpreter):滲透測試工具 Metasploit 中常用的回連端口。
  1. 物聯網與嵌入式系統
  • 1883 (MQTT):Message Queuing Telemetry Transport,常用於物聯網設備的通信。
  • 4840 (OPC UA):工業控制系統(ICS)中常見的通訊協定。
  1. 其他相關的端口
  • 5000 (Docker):Docker 預設端口,用於 API 接口
  • 6000-6063 (X11):用於圖形界面的 X Window System 通訊
  • 8081 (Tomcat):Apache Tomcat 伺服器的管理接口
  • 8443 (HTTPS Alt):用於加密的 HTTP 替代端口,常見於不同的應用伺服器上。