> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/zh/ports-and-services.md).

# 端口与服务

用于渗透测试和 CTF 工作流的实用服务枚举与利用笔记。本节用于从开放端口推进到已验证的攻击路径：匿名访问、弱凭据、暴露文件、默认配置、已知 CVE、远程命令执行以及横向移动。

## 服务枚举工作流

1. 识别开放端口、协议版本和暴露的产品。
2. 检查匿名访问、默认凭据、弱身份验证和管理面板。
3. 枚举特定服务数据：共享、用户、横幅、票据、数据库、OID、邮箱或目录对象。
4. 验证已知 CVE、危险功能、凭据复用和错误配置。
5. 将发现转化为清晰的攻击路径：文件读取、凭据发现、远程命令执行、反向 Shell、权限提升或横向移动。

## 高价值检查

* **身份服务：** Kerberos、LDAP、SMB、WinRM 和 RDP 常会暴露用户、票据、哈希和管理路径。
* **文件与数据服务：** FTP、SMB、NFS、MongoDB、MSSQL、Elasticsearch 和 InfluxDB 通常会泄露凭据或敏感文件。
* **远程执行面：** distcc、gdbserver、Consul、C2 面板、MSSQL `xp_cmdshell`以及存在漏洞的 SMB 服务可直接导致代码执行。
* **远程访问服务：** SSH、RDP、VNC 和 WinRM 可用于凭据验证、隧道转发和横向移动。

## 服务笔记

## 推荐工具

* [Nmap](/zh/reconnaissance/nmap.md) 用于端口扫描、服务检测和 NSE 脚本。
* 用于 SMB、LDAP、Kerberos、WinRM 和 MSSQL 检查的 CrackMapExec、NetExec、Impacket 和 rpcclient。
* 用于受控凭据验证的 Hydra、Kerbrute 和特定服务客户端。
* 用于 HTTP 和 HTTPS 服务发现的 Gobuster、ffuf、Nikto 和 Burp Suite。
* 用于特定协议枚举的 snmpwalk、ldapsearch、smbclient、enum4linux-ng 和 showmount。

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h4><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h4></td><td><strong>FTP - 21</strong></td><td>用于匿名访问、暴力破解检查、文件上传滥用、Web Shell 和反向 Shell 的 FTP 枚举笔记。</td><td><a href="/pages/d3187c17623960b47e9976197a37ca5b1f6aa9cc">/pages/d3187c17623960b47e9976197a37ca5b1f6aa9cc</a></td></tr><tr><td><h4><i class="fa-terminal" style="color:$primary;">:terminal:</i></h4></td><td><strong>SSH - 22</strong></td><td>用于暴力测试、用户枚举、基于密钥的访问和凭据验证的 SSH 枚举笔记。</td><td><a href="/pages/22b031c74ce0559c6647c4314684f1b18d7c9698">/pages/22b031c74ce0559c6647c4314684f1b18d7c9698</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>HTTP 与 HTTPS - 80/443</strong></td><td>用于 TLS 检查、证书审查、Heartbleed 检测以及面向 Web 的攻击面验证的 HTTP 和 HTTPS 服务笔记。</td><td><a href="/pages/77fb7c37e565b9e7ddb8453c33b7677022636330">/pages/77fb7c37e565b9e7ddb8453c33b7677022636330</a></td></tr><tr><td><h4><i class="fa-ticket" style="color:$primary;">:ticket:</i></h4></td><td><strong>Kerberos - 88</strong></td><td>用于 AS-REP roasting、Kerberoasting、用户发现和 Active Directory 身份验证攻击的 Kerberos 枚举笔记。</td><td><a href="/pages/b42ab49093f4c3fe737d2af8f5fde372af0b92f2">/pages/b42ab49093f4c3fe737d2af8f5fde372af0b92f2</a></td></tr><tr><td><h4><i class="fa-circle-nodes" style="color:$primary;">:circle-nodes:</i></h4></td><td><strong>SNMP - 161</strong></td><td>用于社区字符串、OID 遍历、信息泄露、凭据和计划任务泄漏的 SNMP 枚举笔记。</td><td><a href="/pages/e21f279a26b70f8e88a4e31cbd1b72c916264e90">/pages/e21f279a26b70f8e88a4e31cbd1b72c916264e90</a></td></tr><tr><td><h4><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h4></td><td><strong>LDAP - 389/636/3268/3269</strong></td><td>用于命名上下文、Active Directory 对象、用户、组、已认证绑定和敏感属性的 LDAP 枚举笔记。</td><td><a href="/pages/dbe60b32934fec4260390acc48793b99dd1e6be8">/pages/dbe60b32934fec4260390acc48793b99dd1e6be8</a></td></tr><tr><td><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h4></td><td><strong>SMB - 445</strong></td><td>用于共享、空会话、RID 暴力破解、PsExec、NetExec、CrackMapExec、SMBMap 和 EternalBlue 的 SMB 枚举与利用笔记。</td><td><a href="/pages/10976f6a05399018a3a3e9d5c48198cd99c1dd4f">/pages/10976f6a05399018a3a3e9d5c48198cd99c1dd4f</a></td></tr><tr><td><h4><i class="fa-lock" style="color:$primary;">:lock:</i></h4></td><td><strong>IKE/IPsec - 500</strong></td><td>使用 ike-scan 进行 IKE/IPsec 侵略模式枚举、PSK 哈希捕获、hashcat 破解以及 SSH 访问。</td><td><a href="/pages/3668a167a8a5be4dadd81b79836124ce1f01a285">/pages/3668a167a8a5be4dadd81b79836124ce1f01a285</a></td></tr><tr><td><h4><i class="fa-bug" style="color:$primary;">:bug:</i></h4></td><td><strong>gdbserver - 1337</strong></td><td>使用 Searchsploit、msfvenom 载荷生成和反向 Shell 执行对 gdbserver 进行利用。</td><td><a href="/pages/8ce0156f29c10687000a8780a0496535f6685bd7">/pages/8ce0156f29c10687000a8780a0496535f6685bd7</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MSSQL - 1433</strong></td><td>用于凭据测试、mssqlclient 访问、xp_cmdshell、PowerShell 载荷投递和反向 Shell 的 MSSQL 利用笔记。</td><td><a href="/pages/091c215ca348ab7b5b8b3a89990fd2339361872a">/pages/091c215ca348ab7b5b8b3a89990fd2339361872a</a></td></tr><tr><td><h4><i class="fa-share-nodes" style="color:$primary;">:share-nodes:</i></h4></td><td><strong>NFS - 2049</strong></td><td>用于导出共享、挂载权限、可读备份、配置文件和凭据发现的 NFS 枚举笔记。</td><td><a href="/pages/e8ad99b64258a3a0435ff1a2ae5c52280bf36a15">/pages/e8ad99b64258a3a0435ff1a2ae5c52280bf36a15</a></td></tr><tr><td><h4><i class="fa-gears" style="color:$primary;">:gears:</i></h4></td><td><strong>distcc - 3632</strong></td><td>使用 Nmap、Python 利用代码和反向 Shell 验证 distcc CVE-2004-2687 并执行远程命令。</td><td><a href="/pages/ae468689ff4b6dacdaab293775bf486e0ae7d480">/pages/ae468689ff4b6dacdaab293775bf486e0ae7d480</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>RDP - 3389</strong></td><td>用于暴力破解检查、凭据验证、BlueKeep 检测以及渗透测试期间远程桌面访问的 RDP 笔记。</td><td><a href="/pages/83afcf3364a59ef326e48dab70f01a674816a815">/pages/83afcf3364a59ef326e48dab70f01a674816a815</a></td></tr><tr><td><h4><i class="fa-envelope" style="color:$primary;">:envelope:</i></h4></td><td><strong>James Server - 4555/119/110</strong></td><td>跨 NNTP、远程管理、POP3 邮箱访问、密码重置滥用和凭据发现的 Apache James 枚举。</td><td><a href="/pages/5cbd7cc1799413adff03292e7f3d992c33f76f16">/pages/5cbd7cc1799413adff03292e7f3d992c33f76f16</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>VNC - 5800,5801,5900,5901</strong></td><td>通过 SSH 的 VNC 端口转发、VNC 服务扫描、vncviewer 访问以及 root 会话验证。</td><td><a href="/pages/1e5f7e0ddb0f5fa019cabc213ff16397de19226e">/pages/1e5f7e0ddb0f5fa019cabc213ff16397de19226e</a></td></tr><tr><td><h4><i class="fa-windows" style="color:$primary;">:windows:</i></h4></td><td><strong>WinRM - 5986</strong></td><td>用于 Evil-WinRM 访问、暴力测试、Pass-the-Hash、证书认证和远程 PowerShell 管理的 WinRM 笔记。</td><td><a href="/pages/d28eac1cd1d95d4c33cb8a7fba058dc50f65aa02">/pages/d28eac1cd1d95d4c33cb8a7fba058dc50f65aa02</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>HardHatC2 - 7096</strong></td><td>HardHatC2 身份验证绕过、伪造 JWT 生成、TeamLead 用户创建以及植入器反向 Shell 执行。</td><td><a href="/pages/ae22aed0a8064a201cb10853c3469c1253bc98ae">/pages/ae22aed0a8064a201cb10853c3469c1253bc98ae</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>InfluxDB - 8086</strong></td><td>InfluxDB CVE-2019-20933 身份验证绕过、数据库枚举和凭据发现。</td><td><a href="/pages/bc20d6676a4fa0d584d4f74625f881279275fdda">/pages/bc20d6676a4fa0d584d4f74625f881279275fdda</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>Devzat - 8443</strong></td><td>Devzat 文件参数滥用、备份发现、路径遍历、shadow 文件读取以及 root SSH 密钥访问。</td><td><a href="/pages/507d6169221e594ec91b5c456424e6ca57b488e2">/pages/507d6169221e594ec91b5c456424e6ca57b488e2</a></td></tr><tr><td><h4><i class="fa-server" style="color:$primary;">:server:</i></h4></td><td><strong>Consul - 8500</strong></td><td>Consul REST API 暴露以及恶意服务检查注册用于反向 Shell 执行。</td><td><a href="/pages/834556f5edcb4d85c4f3d04717d6ab1119199960">/pages/834556f5edcb4d85c4f3d04717d6ab1119199960</a></td></tr><tr><td><h4><i class="fa-chart-simple" style="color:$primary;">:chart-simple:</i></h4></td><td><strong>Elasticsearch - 9200</strong></td><td>Elasticsearch 索引枚举、数据暴露审查、关键词过滤以及 base64 凭据恢复。</td><td><a href="/pages/2f4de56cacb061c500e4d225ee70322de8cb2d95">/pages/2f4de56cacb061c500e4d225ee70322de8cb2d95</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MongoDB - 27017</strong></td><td>MongoDB 未认证访问、数据库枚举、通过 app.js 的命令注入以及反向 Shell 执行。</td><td><a href="/pages/e35aa5b520a2fc0faee36df37d3e6115ca0b4329">/pages/e35aa5b520a2fc0faee36df37d3e6115ca0b4329</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>Havoc-C2 - 40056</strong></td><td>Havoc-C2 的 SSRF 到 RCE 工作流，包含托管载荷投递和反向 Shell 访问。</td><td><a href="/pages/edd9d1ac08ba510eafd3a523840ecaa26b550d43">/pages/edd9d1ac08ba510eafd3a523840ecaa26b550d43</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/zh/ports-and-services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
