未授权访问
演示:Redis Docker HadoopYARN Jupyter 等
项目:https://github.com/xk11z/unauthorized
参考:https://mp.weixin.qq.com/s/Qwemde7CmH_WyFKSlcN41Q
- FTP 未授权访问(21)
- LDAP 未授权访问(389)
- Rsync 未授权访问(873)
- ZooKeeper 未授权访问(2181)
- Docker 未授权访问(2375)
- Docker Registry 未授权(5000)
- Kibana 未授权访问(5601)
- VNC 未授权访问(5900、5901)
- CouchDB 未授权访问(5984)
- Apache Spark 未授权访问(6066、8081、8082)
- Redis 未授权访问(6379)
- Weblogic 未授权访问(7001)
- HadoopYARN 未授权访问(8088)
- JBoss 未授权访问(8080)
- Jenkins 未授权访问(8080)
- Kubernetes Api Server 未授权(8080、10250)
- Active MQ 未授权访问(8161)
- Jupyter Notebook 未授权访问(8888)
- Elasticsearch 未授权访问(9200、9300)
- Zabbix 未授权访问(10051)
- Memcached 未授权访问(11211)
- RabbitMQ 未授权访问(15672、15692、25672)
- MongoDB 未授权访问(27017)
- NFS 未授权访问(2049、20048)
- Dubbo 未授权访问(28096)
- Druid 未授权访问
- Solr 未授权访问
- SpringBoot Actuator 未授权访问
- SwaggerUI 未授权访问漏洞
- Harbor 未授权添加管理员漏洞
- Windows ipc 共享未授权访问漏洞
- 宝塔 phpmyadmin 未授权访问
- WordPress 未授权访问漏洞
- Atlassian Crowd 未授权访问
- PHP-FPM Fastcgi 未授权访问漏洞
- uWSGI 未授权访问漏洞
- Kong 未授权访问漏洞
- ThinkAdminV6 未授权访问漏洞
弱口令爆破
https://github.com/BBD-YZZ/week-passwd