同济大学浙江学院论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

当贝投影 当贝市场
搜索
查看: 7592|回复: 27
打印 上一主题 下一主题

我们论坛的16个漏洞

[复制链接]

30

主题

182

帖子

3487

积分

Lv.8初中①年级

偶什么都不是

Rank: 8Rank: 8Rank: 8Rank: 8

积分
3487
QQ
跳转到指定楼层
楼主
发表于 2010-4-25 22:02:45 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
主机列表
主机 检测结果
60.190.139.42 发现安全提示
主机摘要 - OS: Unknown OS; PORT/TCP: 22, 80, 111, 805


主机分析: 60.190.139.42
主机地址 端口/服务 服务漏洞
60.190.139.42 sunrpc (111/tcp) 发现安全提示
60.190.139.42 www (80/tcp) 发现安全提示
60.190.139.42 unknown (805/tcp) 发现安全提示
60.190.139.42 ssh (22/tcp) 发现安全提示
60.190.139.42 portmapper (111/tcp) 发现安全提示
60.190.139.42 RPC/status (805/tcp) 发现安全提示
60.190.139.42 portmapper (111/udp) 发现安全提示
60.190.139.42 unknown (802/udp) 发现安全提示
60.190.139.42 RPC/portmapper (111/tcp) 发现安全提示
60.190.139.42 RPC/portmapper (111/udp) 发现安全提示


安全漏洞及解决方案: 60.190.139.42
类型 端口/服务 安全漏洞及解决方案
提示 sunrpc (111/tcp) 开放服务
"sunrpc"服务可能运行于该端口.
NESSUS_ID : 10330

提示 www (80/tcp) 开放服务
"WEB"服务运行于该端口
BANNER信息 :
HTTP/1.1 404 Not Found
Server: nginx/0.8.35
Date: Sun, 25 Apr 2010 08:04:30 GMT
Content-Type: text/html
Content-Length: 1844
Connection: close
Vary: Accept-Encoding
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html
charset=utf-8" />
<meta http-equiv="refresh"
content="2
url=http://www.jx0
NESSUS_ID : 10330

提示 www (80/tcp) HTTP 服务器类型及版本
发现 HTTP 服务器的类型及版本号.
解决方案: 配置服务器经常更改名称,如:'Wintendo httpD w/Dotmatrix display'
确保移除类似 apache_pb.gif 带有 Apache 的通用标志, 可以设定 'ServerTokens Prod' 为受限
该信息来源于服务器本身的响应首部.
风险等级 : 低
___________________________________________________________________
The remote web server type is :
nginx/0.8.35
NESSUS_ID : 10107

提示 unknown (805/tcp) 开放服务
未知服务运行于该端口.
NESSUS_ID : 10330

提示 ssh (22/tcp) 开放服务
"SSH"服务运行于该端口
NESSUS_ID : 10330

提示 ssh (22/tcp) SSH服务的版本和类型
通过登陆目标服务器并经过缓冲器接收可查出SSH服务的类型和版本。这些信息给予潜在的攻击者们关于他们要攻击的系统的额外信息。版本和类型会在可能的地方被泄露。
解决方案:运用过滤器拒绝信息从不被信赖的主机进入此端口。
风险等级:低
___________________________________________________________________
Remote SSH version : SSH-2.0-OpenSSH_4.3
Remote SSH supported authentication : publickey,gssapi-with-mic,password

NESSUS_ID : 10267

提示 ssh (22/tcp) 检测远程SSH支持的协议版本
此Nessus插件检测远程SSH Server支持哪些通信协议版本。
风险等级 : 无
___________________________________________________________________
The remote SSH daemon supports the following versions of the
SSH protocol :
. 1.99
. 2.0

SSHv2 host key fingerprint : f0:02:ca:8a:37:1a:23:d7:4b:04:20:bd:47:48:90:98
NESSUS_ID : 10881

提示 portmapper (111/tcp) RPC portmapper

The RPC portmapper is running on this port.
An attacker may use it to enumerate your list
of RPC services. We recommend you filter traffic
going to this port.
Risk factor : Low
CVE_ID : CAN-1999-0632, CVE-1999-0189
BUGTRAQ_ID : 205
NESSUS_ID : 10223

提示 portmapper (111/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 portmapper (111/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 RPC/status (805/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 RPC/status (805/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 RPC/status (805/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 portmapper (111/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 portmapper (111/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 unknown (802/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 unknown (802/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 unknown (802/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 RPC/portmapper (111/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 RPC/portmapper (111/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111




管理员 请注意!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
小心被黑哦!
请尊敬同学的劳动成果,回帖是一种习惯,一份支持。  \(^o^)/   同浙BBS 同浙论坛 同济浙院

102

主题

2766

帖子

2万

积分

Lv.13高中③年级

Rank: 13Rank: 13Rank: 13

积分
27149
QQ
28#
发表于 2010-5-31 00:06:54 | 只看该作者
根本沒有什麼可以說的  
所以
都給我閉嘴

2

主题

725

帖子

6850

积分

Lv.9初中②年级

Rank: 9

积分
6850
27#
发表于 2010-5-31 00:03:48 | 只看该作者

457

主题

5万

帖子

48万

积分

Lv.20同浙传说

爷们观光团首席执行官

Rank: 20Rank: 20Rank: 20Rank: 20

积分
489250

灌水天才奖同浙BBS蜜蜂勋章同舟共济论坛之星优秀管理成员奖

QQ
26#
发表于 2010-5-27 00:11:24 | 只看该作者
只是路过。。。
代购笔记本台机平板,商场正品。

8

主题

153

帖子

3644

积分

Lv.8初中①年级

Rank: 8Rank: 8Rank: 8Rank: 8

积分
3644
25#
发表于 2010-5-27 00:10:19 | 只看该作者
zhex这些是什么?》?

578

主题

1万

帖子

9万

积分

版主

骑士

Rank: 13Rank: 13Rank: 13

积分
91110

论坛TOT成员组优秀会员勋章灌水天才奖同浙BBS蜜蜂勋章同舟共济论坛之星

24#
发表于 2010-4-26 06:26:26 | 只看该作者
貌似都不是什么大问题

1681

主题

3万

帖子

75万

积分

管理员

Founder

Rank: 31Rank: 31Rank: 31Rank: 31Rank: 31

积分
757193

阿狸终身成就奖同浙BBS蜜蜂勋章同舟共济论坛之星优秀管理成员奖金点子奖助人为乐勋章优秀会员勋章

23#
发表于 2010-4-25 23:02:27 | 只看该作者

回复 22# ①個亾瀏烺キ 的帖子

退出中国前,谷歌说山东蓝翔职业技术学院,和上海交通大学黑他们的服务器。。。

591

主题

6万

帖子

74万

积分

论坛名人堂

街頭詩亽&茼浙論壇組织蔀苌

Rank: 22Rank: 22Rank: 22Rank: 22

积分
740136

终身成就奖优秀会员勋章灌水天才奖同浙BBS蜜蜂勋章同舟共济论坛之星优秀管理成员奖阿狸蓅蒗孩孒の迗嘡

QQ
22#
发表于 2010-4-25 22:58:23 | 只看该作者
蓝翔职业技术学院这么强0 0
                      かしら もじ

519

主题

7万

帖子

58万

积分

Lv.20同浙传说

夜神殿中央神殿殿主

Rank: 20Rank: 20Rank: 20Rank: 20

积分
588398

创作大师奖同浙BBS蜜蜂勋章优秀会员勋章同舟共济论坛之星灌水天才奖

QQ
21#
发表于 2010-4-25 22:43:23 | 只看该作者
0 0。

1681

主题

3万

帖子

75万

积分

管理员

Founder

Rank: 31Rank: 31Rank: 31Rank: 31Rank: 31

积分
757193

阿狸终身成就奖同浙BBS蜜蜂勋章同舟共济论坛之星优秀管理成员奖金点子奖助人为乐勋章优秀会员勋章

20#
发表于 2010-4-25 22:41:44 | 只看该作者
这个,先感谢楼主的分析。

任何系统都有漏洞,何况谷歌都会被蓝翔职业技术学院攻击。。。

还望谅解,我们努力修复问题。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

同浙bbs【论坛公告】上一条 /1 下一条

同济大学浙江学院论坛是同济大学浙江学院最大的交流平台,旨在为校友提供一个 学习、交流、娱乐的平台。

相聚在这里便是我们的缘分,记录我们的大学生活,热爱分享,享受快乐。

同济大学浙江学院论坛(www.tjzjbbs.com)已经安全运行了 ,感谢这一路来您对论坛的支持和关爱!

嘉兴市南湖网监大队网络安全重点监管站点 发帖必看
智能电视论坛电视软件智能电视资讯4K中国论坛当贝市场投影Projector1TVSBOOK

小黑屋|手机版|Archiver|投影网|智能电视网|同济大学浙江学院论坛  

GMT+8, 2025-9-18 07:54 , Processed in 0.053648 second(s), 26 queries , Memcache On.

Powered by Discuz! X3

© 2003-2013 ZNDS.Com

快速回复 返回顶部 返回列表