web安全/滲透測試--58--web服務器多餘端口開放

一、漏洞描述: Web應用服務器除業務端口外還會開放一些默認端口(如Jboss開放的8083),這些默認端口對最終用戶是不須要開放的,並且也不會用於維護,容易被攻擊,本測試目的在於發現服務器上未使用的Web端口。web 二、檢測方法 一、安裝NMAP或者相似的端口掃描工具,進行端口掃描,如下爲nmap的dos命令操做:瀏覽器 二、打開命令提示符,切換到nmap路徑下,輸入cd /d d:\nmap
相關文章
相關標籤/搜索