`
runfeel
  • 浏览: 935527 次
文章分类
社区版块
存档分类
最新评论

服务器系统及软件常见漏洞

 
阅读更多

最近由有一个什么事情,大家都懂。上头发了个加密传真,要求加强网络安全检查,于是乎所有服务器进行了大扫描,现整理一些常见漏洞...


漏洞名称
允许Traceroute探测
远端WWW服务支持TRACE请求
远端WWW服务提供了对WebDAV的支持
远端WEB服务器上存在/robots.txt文件
远端VNC服务正在运行
远端HTTP服务器类型和版本信息泄漏
远端DNS服务允许递归查询
远程代理服务器允许连接任意端口
远程代理服务器接受POST请求
远程VNC HTTP服务正在运行
利用SMB会话可以获取远程域或工作组列表
利用SMB会话可以获取远程浏览列表
利用SMB会话可以获取远程共享列表
利用SMB会话可以获取目标主机配置信息
利用SMB会话可以获取RDR所管理的传输层协议信息
可以获取远端Native Lan Manager版本
可通过空会话访问远程主机
可通过RPC远程管理DNS服务器
可通过NetBIOS名字服务端口远程获取系统信息
可通过HTTPS获取远端WWW服务版本信息
检测到远端RPCBIND/PORTMAP正在运行中
检测到远端rpc.statd服务正在运行中
检测到远端rpc.rquotad服务正在运行中
检测到远端rpc.nlockmgr服务正在运行中
检测到远端rpc.nfsd服务正在运行中
检测到远端rpc.mountd服务正在运行中
检测到远端LDAP服务正在运行中
检测到远端DNS服务正在运行中
检测到远端CIS服务正在运行中
检测到目标主机支持SSLv2协议
检测到目标主机上运行着Windows终端服务
检测到目标主机上运行着NTP服务
检测到目标主机开放着445/TCP,同时139/TCP关闭
检测到目标主机加密通信支持的加密算法
检测到目标服务支持SSL中等强度加密算法
检测到目标服务支持SSL弱加密算法
检测到目标NTP服务支持monlist命令
工作站服务正在运行
服务器服务正在运行
多个TLS和DTLS实现信息泄露漏洞(CVE-2013-0169)
存在一个可用的远程代理服务器
Windows终端服务器通信加密级别检查
Windows管理共享启动
Windows Server服务RPC请求缓冲区溢出漏洞(MS08-067)[原理扫描]
Windows Browser服务正在运行
thc ssl dos攻击
SSH版本信息可被获取
PHP资源管理错误漏洞
PHP目录遍历漏洞(CVE-2012-1172)
PHP空字符安全限制绕过漏洞(CVE-2006-7243)
PHP会话序列化程序数据注入漏洞
PHP多个空指针引用拒绝服务漏洞(CVE-2011-3182)
PHP表单文件上传路径注入漏洞
PHP“phar/phar_object.c”格式字符串漏洞
PHP“OpenSSL”扩展多个拒绝服务漏洞
PHP“crypt()” MD5 Salt安全漏洞
PHP 任意文件泄露和任意文件写漏洞(CVE-2013-1643)
PHP 任意文件泄露和任意文件写漏洞(CVE-2013-1635)
PHP ZipArchive::getArchiveComment()函数空指针引用拒绝服务漏洞
PHP Zend引擎中断处理多个地址信息泄露漏洞
PHP Zend引擎释放后重用堆破坏漏洞(CVE-2010-4697)
PHP zend_strtod函数畸形浮点值数字错误漏洞
PHP wordwrap()函数中断处理地址信息泄露漏洞
PHP Web表单哈希冲突拒绝服务漏洞
PHP trim()/ltrim()/rtrim()函数中断信息泄露漏洞
PHP substr_replace()函数中断信息泄露漏洞
PHP strtr()函数中断处理地址信息泄露漏洞
PHP strtok()函数中断处理地址信息泄露漏洞
PHP strip_tags()函数中断处理地址信息泄露漏洞
PHP Stream组件远程拒绝服务漏洞
PHP str_word_count()函数中断处理地址信息泄露漏洞
PHP str_pad()函数中断处理地址信息泄露漏洞
PHP sqlite_single_query()和sqlite_array_query()函数远程代码执行漏洞
PHP shm_put_var()访问已释放资源漏洞
PHP setcookie()函数中断处理地址信息泄露漏洞
PHP session_save_path()绕过safe_mode和open_basedir限制漏洞
PHP preg_quote()中断信息泄露漏洞
PHP preg_match()函数中断处理信息泄露漏洞
PHP php_dechunk() HTTP分块编码整数溢出漏洞
PHP PDO内存访问冲突拒绝服务漏洞
PHP parse_str()函数中断内存破坏漏洞
PHP 'open_basedir'安全限制绕过漏洞
PHP NumberFormatter::getSymbol函数整数溢出漏洞
PHP Mysqlnd扩展php_mysqlnd_rset_header_read()函数堆溢出漏洞
PHP Mysqlnd扩展php_mysqlnd_read_error_from_line()函数堆溢出漏洞
PHP Mysqlnd扩展php_mysqlnd_ok_read()函数信息泄露漏洞
PHP Mysqlnd扩展php_mysqlnd_auth_write()函数栈溢出漏洞
PHP libxslt安全限制绕过漏洞
PHP IMAP扩展imap_do_open函数双重释放漏洞
PHP html_entity_decode()中断地址信息泄露漏洞
PHP 'header()' HTTP标头注入漏洞
PHP hash_update_file()函数访问已释放资源漏洞
PHP 'getimagesize()'远程拒绝服务漏洞
PHP fnmatch()函数栈耗尽漏洞
PHP ext/phar/stream.c和ext/phar/dirstream.c文件多个格式串漏洞
PHP Exif扩展exif.c拒绝服务漏洞
PHP Exif Extension "exif_read_data()"函数远程拒绝服务漏洞
PHP crypt函数缓冲区溢出漏洞
PHP chunk_split()中断信息泄露漏洞
PHP Calendar Extension “SdnToJulian()”远程整数溢出漏洞
PHP addcslashes()中断信息泄露漏洞
PHP 5.3.9之前版本strtotime函数调用远程拒绝访问漏洞
PHP 5.3.7之前版本空指针引用拒绝服务漏洞
PHP 5.3.7之前版本多个漏洞
PHP “Zip”扩展“zip_fread()”函数拒绝服务漏洞
PHP “Zip”扩展“stream_get_contents()”函数拒绝服务漏洞
PHP “substr_replace()”释放后重用远程内存破坏漏洞
PHP “socket_connect()”函数栈缓冲区溢出漏洞
PHP “shmop_read()”远程整数溢出漏洞
PHP “Intl”扩展“NumberFormatter::setSymbol()”函数拒绝服务漏洞
PHP “/imap/php_imap.c”释放后重利用远程代码执行漏洞
PHP ‘QUERY_STRING’ 参数安全漏洞
PHP '_php_stream_scandir()'缓冲区溢出漏洞
PHP "zend_strtod()"函数畸形浮点值拒绝服务漏洞
PHP "xml_utf8_decode()" UTF-8数据解码输入验证漏洞
PHP "setSymbol()"函数拒绝服务漏洞
PHP "magic_quotes_gpc"指令安全限制绕过漏洞
PHP "getSymbol()"函数拒绝服务漏洞
PHP "_zip_name_locate()"空指针引用拒绝服务漏洞
Oracle数据库服务器Warehouse Builder组件远程漏洞
Oracle数据库服务器Database Vault组件远程非授权访问漏洞
Oracle数据库服务器DACL多个不安全权限漏洞
Oracle数据库服务器CREATE ANY DIRECTORY权限提升漏洞
Oracle数据库访问限制绕过漏洞
Oracle数据库PITRIG_DROPMETADATA过程远程溢出漏洞
Oracle数据库Network Foundation组件远程拒绝服务漏洞
Oracle tnslsnr的版本可以查询
Oracle TNS Listener GIOP远程拒绝服务及信息泄露漏洞
Oracle DBMS绕过登录访问控制漏洞(CVE-2006-0552)
Oracle DBMS绕过登录访问控制漏洞(CVE-2006-0291)
Oracle DBMS_ASSERT安全模块绕过漏洞
Oracle Database Vault远程安全漏洞
Oracle Database Target Type Menus远程安全漏洞(CVE-2011-2257)
Oracle Database spatial数据类型处理SQL注入漏洞
Oracle Database Server远程Database Vault漏洞(CVE-2011-2238)
Oracle Database Server远程Core RDBMS漏洞(CVE-2011-2253)
Oracle Database Server远程Core RDBMS漏洞(CVE-2011-2230)
Oracle Database Server和Fusion Middleware Help组件未明漏洞
Oracle Database Server和Enterprise Manager Grid安全漏洞(CVE-2011-2244)
Oracle Database Server和Enterprise Manager Grid Control Schema Management组件远程安全漏洞
Oracle Database Server/Collaboration Suite/E-Business Suite ‘Workflow Cartridge’ 未明漏洞
Oracle Database Server 远程RDBMS Core漏洞(CVE-2012-0534)
Oracle Database Server 远程Oracle Spatial漏洞(CVE-2012-0552)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0528)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0527)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0526)
Oracle Database Server 远程Enterprise Manager Base Platform漏洞(CVE-2012-0520)
Oracle Database Server 远程Enterprise Config Management漏洞(CVE-2011-0831)
Oracle Database Server 远程Core RDBMS 漏洞(CVE-2012-0510)
Oracle Database Server 'TNS Listener'远程数据投毒漏洞
Oracle Database Server RDBMS远程Core RDBMS漏洞(CVE-2011-2239)
Oracle Database Server Network Layer组件远程网络层拒绝服务漏洞(CVE-2012-1747)
Oracle Database Server Network Layer组件远程网络层拒绝服务漏洞(CVE-2012-1746)
Oracle Database Server Network Layer组件远程网络层拒绝服务漏洞(CVE-2012-1745)
Oracle Database Server Listener远程拒绝服务漏洞(CVE-2012-0072)
Oracle Database Server Enterprise Manager Console远程安全漏洞(CVE-2011-0876)
Oracle Database Server Database Vault本地信息泄露漏洞
Oracle Database Server Database Vault “DV_ACCTMGR”权限远程安全限制绕过漏洞
Oracle Database Server Core RDBMS组件远程漏洞(CVE-2012-3151)
Oracle Database Server Core RDBMS组件远程漏洞(CVE-2012-3146)
Oracle Database Server Core RDBMS远程拒绝服务漏洞
Oracle Database Server Cluster Verify Utility本地权限提升漏洞
Oracle Database 'CTXSYS.CONTEXT' Index权限提升漏洞
Oracle Database Core RDBMS组件未明漏洞 (CVE-2007-2108, CVE-2007-2109等)
Oracle Database Advanced Replication组件未明漏洞(CVE-2007-2116)
Oracle Database "exp.exe"参数文件远程缓冲区溢出漏洞
Oracle Database AUTH_ALTER_SESSION属性安全绕过和任意SQL语句执行漏洞
Oracle 2008年1月更新修复多个安全漏洞
Oracle 2007年4月更新修复多个安全漏洞
Oracle 2007年1月更新修复多个安全漏洞(CVE-2006-4343)
Oracle 2006年7月更新修复多个安全漏洞
Oracle 10g DBMS_EXPORT_EXTENSION存储过程远程SQL注入漏洞
OpenSSL多个远程拒绝服务漏洞(CVE-2013-0166)
OpenSSL多个安全漏洞
OpenSSL S/MIME标头处理空指针引用拒绝服务漏洞
OpenSSL kssk_keytab_is_available()远程拒绝服务出漏洞
OpenSSL DTLS远程拒绝服务(CVE-2012-2333)
OpenSSL CRL绕过和ECDH拒绝服务漏洞
OpenSSL CMS结构处理内存破坏漏洞(CVE-2010-0742)
OpenSSL CMS / PKCS #7 Decryption实现安全漏洞
OpenSSL “asn1_d2i_read_bio()” DER格式数据处理漏洞
OpenSSH 'ssh_gssapi_parse_ename()'函数拒绝服务漏洞
nginx DNS解析器远程堆缓冲区溢出漏洞
MS SQL Server真实版本信息泄漏
Microsoft远程桌面协议RDP远程代码可执行漏洞(MS12-020)【原理扫描】
Microsoft Windows远程桌面协议中间人攻击漏洞
Microsoft Windows SMB路径名远程溢出漏洞(MS10-012)[基于MS09-001]
Microsoft Windows SMB池溢出远程代码执行漏洞(MS10-054)[基于MS09-001]
Microsoft Windows SMB操作解析远程代码执行漏洞(MS11-020)【原理扫描】
Microsoft Windows SMB WRITE_ANDX处理拒绝服务漏洞(MS09-001)【原理扫描】
Microsoft Windows SMB NT Trans请求缓冲区溢出漏洞(MS09-001)【原理扫描】
Microsoft Windows SMB NT Trans2请求远程拒绝服务及代码执行漏洞(MS09-001)【原理扫描】
Microsoft SQL Server数据库服务正在运行
LDAP服务器允许NULL BASE特性
ICMP timestamp请求响应漏洞
FTP服务器版本信息可被获取
DCE/RPC服务枚举漏洞
Apache服务器不完整HTTP请求拒绝服务漏洞[原理扫描]
Apache 未定义字元编码跨站漏洞
Apache Tomcat请求对象安全限制绕过漏洞
Apache Tomcat拒绝服务漏洞(CVE-2012-2733)
Apache Tomcat参数处理拒绝服务漏洞(CVE-2012-0022)
Apache Tomcat 资源管理错误漏洞
Apache Tomcat 跨站请求伪造漏洞
Apache Tomcat Web表单哈希冲突拒绝服务漏洞
Apache Tomcat WebDav远程信息泄露漏洞
Apache Tomcat Slowloris工具拒绝服务漏洞
Apache Tomcat sendfile请求安全限制绕过和拒绝服务漏洞
Apache Tomcat SecurityManager安全策略绕过漏洞
Apache Tomcat replay-countermeasure功能安全漏洞
Apache Tomcat NIO连接器拒绝服务漏洞
Apache Tomcat NIO Connector拒绝服务漏洞
Apache Tomcat JVM远程拒绝服务漏洞
Apache Tomcat HTTP摘要式身份验证多个安全漏洞
Apache Tomcat HTTP Digest Access Authentication实现安全漏洞(CVE-2012-5887)
Apache Tomcat HTTP Digest Access Authentication安全限制绕过漏洞
Apache Tomcat HTTP Digest Access Authentication 安全绕过漏洞(CVE-2012-5886)
Apache Tomcat HTML Manager Interface HTML注入漏洞
Apache Tomcat FORM身份验证安全绕过漏洞
Apache Tomcat AJP协议安全限制绕过漏洞
Apache Tomcat “MemoryUserDatabase”信息泄露漏洞
Apache Tomca DIGEST身份验证多个安全漏洞(CVE-2012-3439)
Apache mod_proxy模块远程拒绝服务漏洞
Apache mod_proxy反向代理拒绝服务漏洞
Apache mod_proxy_http模块超时处理信息泄露漏洞
Apache mod_proxy_ftp模块远程命令注入漏洞
Apache mod_proxy_ftp模块跨站脚本执行漏洞
Apache mod_proxy_ftp模块空指针引用拒绝服务漏洞
Apache mod_proxy_balancer模块跨站脚本执行漏洞
Apache mod_proxy_balancer模块多个跨站脚本漏洞
Apache mod_proxy_balancer拒绝服务漏洞
Apache mod_proxy_ajp模块入站请求消息远程拒绝服务漏洞
Apache mod_deflate模块远程拒绝服务漏洞
Apache HTTP服务器403 Error页面跨站脚本漏洞
Apache HTTP Server拒绝服务漏洞
Apache HTTP Server畸形Range和Range-Request选项处理远程拒绝服务漏洞【原理扫描】
Apache HTTP Server畸形HTTP方式413错误页面跨站脚本漏洞
Apache HTTP Server Worker进程多个本地拒绝服务漏洞
Apache HTTP Server Scoreboard本地安全限制绕过漏洞
Apache HTTP Server mod_status模块跨站脚本执行漏洞
Apache HTTP Server Mod_Status模块跨站脚本漏洞
Apache HTTP Server mod_proxy反向代理模式安全限制绕过漏洞
Apache HTTP Server mod_proxy_ajp拒绝服务漏洞
Apache HTTP Server mod_proxy Reverse代理模式安全限制绕过漏洞
Apache HTTP Server Mod_Cache模块拒绝服务漏洞
Apache HTTP Server mod_cache和mod_dav模块远程拒绝服务漏洞
Apache HTTP Server 'LD_LIBRARY_PATH'不安全库加载任意代码执行漏洞
Apache HTTP Server 'ap_pregsub()'函数本地拒绝服务漏洞
Apache HTTP Server AllowOverride选项绕过安全限制漏洞
Apache HTTP Server “httpOnly” Cookie信息泄露漏洞
Apache HTTP Server “ap_pregsub()”函数拒绝服务漏洞
Apache HTTP Server “ap_pregsub()”函数本地权限提升漏洞
Apache HTTP Server "mod_proxy"反向代理安全限制绕过漏洞
Apache Commons Daemon “jsvc”信息泄露漏洞
Apache ARP libray远程拒绝服务漏洞
Apache Apache HTTP Server mod_proxy_ajp模块拒绝服务漏洞
Apache HTTP Server多个模块主机名和URI跨站脚本漏洞(CVE-2012-3499)
AjaXplorer远程命令注入和本地文件泄露漏洞【原理扫描】

分享到:
评论
1 楼 sunnyhappylg 2017-08-08  
网上怎么复制了 这个页面内容这么多 没介绍怎么解决啊

相关推荐

    Web服务器常见漏洞

    ### Web服务器常见漏洞 在探讨Web服务器的安全性时,我们常常会遇到各种各样的安全问题。根据给定的文件信息,我们可以将Web服务器的安全问题大致分为三类:一是服务器提供了不应提供的服务;二是服务器将本应私有...

    web中间件常见漏洞分析

    Web中间件常见漏洞分析的知识点十分丰富,下面详细介绍与IIS相关的各种漏洞,包括漏洞的类型、产生的原因、影响范围以及如何进行修复。 首先,IIS,即Internet Information Services,是微软提供的基于Windows操作...

    常见中间件漏洞总结PPT

    常见的WebLogic漏洞包括弱口令、SSRF(服务器端请求伪造)、任意文件上传和反序列化漏洞。利用这些漏洞,攻击者可以上传恶意war包,执行任意代码等。这些漏洞在Oracle WebLogic Server的多个版本中存在,如**.*.*.*....

    Python常见安全漏洞及修复方法.pdf

    使用安全函数和模块来避免常见漏洞;在设计系统时充分考虑安全问题,实施安全审查和代码审计;及时更新和打补丁,关注并应用安全社区发布的安全补丁。 在计算机网络安全领域,保证软件的安全性是一项持续的任务。这...

    多种上传漏洞及常见系统的利用方法整理

    ### 二、ASP下常见上传漏洞类型及原理 #### 1. 文件名篡改漏洞 **原理:** 攻击者通过修改上传文件的原始名称,使得原本不被允许上传的文件能够绕过服务器端的检测机制。例如,将恶意脚本文件命名为“shell.asp....

    常见网络安全漏洞常规漏洞.pdf

    为防范这些常见漏洞,开发者和运维人员需要采取如下措施: - 定期对系统和应用程序进行漏洞扫描和代码审计,及时发现和修复安全漏洞。 - 对所有用户输入进行验证和清洗,对特殊字符和控制字符进行编码或转义。 - ...

    网站常见漏洞及解决办法

    ### 网站常见漏洞及解决办法 #### 远端WWW服务支持TRACE请求 **问题描述**:在HTTP协议中,TRACE方法允许客户端从服务器获取请求消息的副本,主要用于调试目的。然而,如果一个Web服务器支持TRACE请求且没有正确...

    Linux环境下常见漏洞利用技术.zip

    了解常见的漏洞利用技术对于系统管理员、网络安全专家以及对Linux安全感兴趣的个人来说是必不可少的。以下是一些关于Linux环境下漏洞利用的关键知识点: 1. **缓冲区溢出(Buffer Overflow)**:这是最经典的漏洞之...

    代码审计Forfity常见扫描 漏洞原理与修复意见介绍

    系统信息泄露是一种常见的漏洞,它发生在代码中泄露了系统敏感信息,例如操作系统版本、数据库版本、软件版本等。这种漏洞可能会导致攻击者获取敏感信息,从而实施攻击。 漏洞原理:系统信息泄露漏洞发生在代码中...

    WEB服务器漏洞扫描

    【WEB服务器漏洞扫描】是一种针对网络服务器安全性进行检查的重要手段,它主要目的是发现并修复可能导致数据泄露、系统被攻击或恶意软件感染的弱点。在信息化社会中,Web服务器作为互联网服务的核心,承载着大量敏感...

    根服务器 常见DNS软件

    ### 根服务器与常见DNS软件知识点详解 #### 根服务器概览 根服务器,作为互联网基础设施的核心组成部分,共有13个,分别标记为A至M,它们在全球范围内分布,确保了域名系统的稳定运行。其中,A.ROOT-SERVERS.NET...

    IIS几个常见安全漏洞

    通过对上述常见漏洞的理解和掌握,我们可以更好地保护我们的Web服务器免受攻击。建议定期进行安全审计,及时更新软件版本,禁用不必要的服务,以及采取其他必要的安全措施来确保服务器的安全稳定运行。

    ftp服务器小软件ftp服务器小软件

    - 定期更新服务器软件,修复可能的安全漏洞。 - 使用强密码策略,增加账户安全性。 - 监控服务器日志,及时发现异常行为。 总之,FTP服务器小软件如XLight FTP Server为个人和小型企业提供了一种便捷的文件共享解决...

    服务器常见的十四个故障及分析1

    服务器常见的十四个故障及分析 服务器是计算机网络的核心部分,它的故障会对整个网络造成巨大的影响。在实践中,服务器的故障可能是由多种原因引起的,例如电源故障、硬件故障、软件故障等。了解常见的服务器故障...

    曙光服务器安装系统.docx

    1. 定期进行服务器的维护和保养,包括硬件清洁、软件升级、硬盘备份等。 2. 定期进行服务器的安全检测和漏洞扫描,及时发现并修复安全问题。 3. 定期进行服务器的数据备份和恢复测试,确保数据安全和可用性。

    web常见漏洞思维导图.rar

    "web常见漏洞思维导图.rar"这个压缩包文件提供了对这些漏洞的系统性概述,涵盖了漏洞的原理和利用方式,这对于渗透测试和网络安全防护具有极大的价值。下面将详细阐述其中涉及的知识点。 首先,Web常见漏洞主要包括...

    Web编程常见漏洞与检测

    【Web编程常见漏洞与检测】 Web编程中的安全问题一直是开发者和系统管理员关注的重点。随着互联网技术的发展,Web应用越来越复杂,安全漏洞也随之多样化。本文将深入探讨几种常见的Web漏洞及其检测方法,帮助Web...

    JSky 漏洞扫描软件

    JSky是一款专为初学者设计的免费漏洞扫描软件,它提供了简单易用的界面和基础的漏洞检测功能。尽管它的扫描结果可能不如专业级工具详细,但对于初学者来说,这是一款很好的入门工具,可以帮助他们了解基本的网络安全...

Global site tag (gtag.js) - Google Analytics