Network Services - 网络服务
本分类收录网络服务与系统服务协议的攻击页面,共十个服务,主题分为服务未授权访问与账号暴力破解两类。
收录范围
下表按主题重排,不再用字母序。FTP、LDAP、SMTP 三个的攻击页面写的是未授权访问:协议留了匿名或免认证的通道,进门不需要先猜出凭据。IMAP、POP3、RDP、SMB、SSH、Telnet、Web-Auth 七个的页面全是账号暴力破解:认证摆在那里,能打的只有弱口令。两类的分界线就是认证,一边可以绕开,一边只能硬猜。
Telnet 是个略微特殊的存在:明文协议,嗅探往往比爆破省事,但这一类里它的页面讲的仍是爆破。
| 服务 | 协议全称 | 页面 |
|---|---|---|
| FTP | File Transfer Protocol | FTP 未授权 |
| LDAP | Lightweight Directory Access Protocol | LDAP 未授权 |
| SMTP | Simple Mail Transfer Protocol | SMTP 未授权 |
| IMAP | Internet Message Access Protocol | IMAP账号暴力破解 |
| POP3 | Post Office Protocol version 3 | POP3账号暴力破解 |
| RDP | Remote Desktop Protocol | RDP 账号暴力破解 |
| SMB | Server Message Block | SMB账号暴力破解 |
| SSH | Secure Shell | SSH账号暴力破解 |
| Telnet | 远程登录协议 | Telnet账号暴力破解 |
| Web-Auth | Web 表单账号登录 | Web账号暴力破解 |