同济大学浙江学院论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

当贝投影 当贝市场
搜索
查看: 6790|回复: 27
打印 上一主题 下一主题

我们论坛的16个漏洞

[复制链接]

30

主题

182

帖子

3487

积分

Lv.8初中①年级

偶什么都不是

Rank: 8Rank: 8Rank: 8Rank: 8

积分
3487
QQ
跳转到指定楼层
楼主
发表于 2010-4-25 22:02:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主机列表
主机 检测结果
60.190.139.42 发现安全提示
主机摘要 - OS: Unknown OS; PORT/TCP: 22, 80, 111, 805


主机分析: 60.190.139.42
主机地址 端口/服务 服务漏洞
60.190.139.42 sunrpc (111/tcp) 发现安全提示
60.190.139.42 www (80/tcp) 发现安全提示
60.190.139.42 unknown (805/tcp) 发现安全提示
60.190.139.42 ssh (22/tcp) 发现安全提示
60.190.139.42 portmapper (111/tcp) 发现安全提示
60.190.139.42 RPC/status (805/tcp) 发现安全提示
60.190.139.42 portmapper (111/udp) 发现安全提示
60.190.139.42 unknown (802/udp) 发现安全提示
60.190.139.42 RPC/portmapper (111/tcp) 发现安全提示
60.190.139.42 RPC/portmapper (111/udp) 发现安全提示


安全漏洞及解决方案: 60.190.139.42
类型 端口/服务 安全漏洞及解决方案
提示 sunrpc (111/tcp) 开放服务
"sunrpc"服务可能运行于该端口.
NESSUS_ID : 10330

提示 www (80/tcp) 开放服务
"WEB"服务运行于该端口
BANNER信息 :
HTTP/1.1 404 Not Found
Server: nginx/0.8.35
Date: Sun, 25 Apr 2010 08:04:30 GMT
Content-Type: text/html
Content-Length: 1844
Connection: close
Vary: Accept-Encoding
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html
charset=utf-8" />
<meta http-equiv="refresh"
content="2
url=http://www.jx0
NESSUS_ID : 10330

提示 www (80/tcp) HTTP 服务器类型及版本
发现 HTTP 服务器的类型及版本号.
解决方案: 配置服务器经常更改名称,如:'Wintendo httpD w/Dotmatrix display'
确保移除类似 apache_pb.gif 带有 Apache 的通用标志, 可以设定 'ServerTokens Prod' 为受限
该信息来源于服务器本身的响应首部.
风险等级 : 低
___________________________________________________________________
The remote web server type is :
nginx/0.8.35
NESSUS_ID : 10107

提示 unknown (805/tcp) 开放服务
未知服务运行于该端口.
NESSUS_ID : 10330

提示 ssh (22/tcp) 开放服务
"SSH"服务运行于该端口
NESSUS_ID : 10330

提示 ssh (22/tcp) SSH服务的版本和类型
通过登陆目标服务器并经过缓冲器接收可查出SSH服务的类型和版本。这些信息给予潜在的攻击者们关于他们要攻击的系统的额外信息。版本和类型会在可能的地方被泄露。
解决方案:运用过滤器拒绝信息从不被信赖的主机进入此端口。
风险等级:低
___________________________________________________________________
Remote SSH version : SSH-2.0-OpenSSH_4.3
Remote SSH supported authentication : publickey,gssapi-with-mic,password

NESSUS_ID : 10267

提示 ssh (22/tcp) 检测远程SSH支持的协议版本
此Nessus插件检测远程SSH Server支持哪些通信协议版本。
风险等级 : 无
___________________________________________________________________
The remote SSH daemon supports the following versions of the
SSH protocol :
. 1.99
. 2.0

SSHv2 host key fingerprint : f0:02:ca:8a:37:1a:23:d7:4b:04:20:bd:47:48:90:98
NESSUS_ID : 10881

提示 portmapper (111/tcp) RPC portmapper

The RPC portmapper is running on this port.
An attacker may use it to enumerate your list
of RPC services. We recommend you filter traffic
going to this port.
Risk factor : Low
CVE_ID : CAN-1999-0632, CVE-1999-0189
BUGTRAQ_ID : 205
NESSUS_ID : 10223

提示 portmapper (111/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 portmapper (111/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 RPC/status (805/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 RPC/status (805/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 RPC/status (805/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 portmapper (111/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 portmapper (111/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 unknown (802/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 unknown (802/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 unknown (802/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100024 version 1 'status' is running on this port
NESSUS_ID : 11111

提示 RPC/portmapper (111/tcp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111

提示 RPC/portmapper (111/udp) rpcinfo -p
该脚本从port mapper探测RPC服务, 获取并列出所有已注册的RPC服务.
风险等级 : 无
___________________________________________________________________
RPC program #100000 version 2 'portmapper' (portmap sunrpc rpcbind) is running on this port
NESSUS_ID : 11111




管理员 请注意!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
小心被黑哦!
请尊敬同学的劳动成果,回帖是一种习惯,一份支持。  \(^o^)/   同浙BBS 同浙论坛 同济浙院

519

主题

7万

帖子

58万

积分

Lv.20同浙传说

夜神殿中央神殿殿主

Rank: 20Rank: 20Rank: 20Rank: 20

积分
588398

创作大师奖同浙BBS蜜蜂勋章优秀会员勋章同舟共济论坛之星灌水天才奖

QQ
沙发
发表于 2010-4-25 22:03:12 | 只看该作者
= =!

519

主题

7万

帖子

58万

积分

Lv.20同浙传说

夜神殿中央神殿殿主

Rank: 20Rank: 20Rank: 20Rank: 20

积分
588398

创作大师奖同浙BBS蜜蜂勋章优秀会员勋章同舟共济论坛之星灌水天才奖

QQ
板凳
发表于 2010-4-25 22:03:32 | 只看该作者
哪个夯货敢来黑我们论坛。

65

主题

6388

帖子

5万

积分

Lv.15大学②年级

不知不觉的水~

Rank: 15Rank: 15Rank: 15

积分
57591

优秀会员勋章助人为乐勋章灌水天才奖同浙BBS蜜蜂勋章

QQ
地板
发表于 2010-4-25 22:03:49 | 只看该作者
额。。完全看不懂。。。

9

主题

1337

帖子

1万

积分

Lv.11高中①年级

哥本灑脫,奈何歲月蹉跎

Rank: 11Rank: 11Rank: 11

积分
12368

优秀会员勋章

QQ
5#
发表于 2010-4-25 22:04:17 | 只看该作者
都看了,對於一個學校論壇的安全級別而言...基本上是沒有問題的。

291

主题

1万

帖子

14万

积分

Lv.18研究生

Rank: 18Rank: 18

积分
142957

优秀会员勋章灌水天才奖同浙BBS蜜蜂勋章同舟共济论坛之星

QQ
6#
发表于 2010-4-25 22:09:01 | 只看该作者
天书

8

主题

158

帖子

3041

积分

Lv.8初中①年级

Rank: 8Rank: 8Rank: 8Rank: 8

积分
3041
7#
发表于 2010-4-25 22:13:21 | 只看该作者

37

主题

476

帖子

5555

积分

Lv.9初中②年级

Rank: 9

积分
5555
8#
发表于 2010-4-25 22:13:29 | 只看该作者
我们论坛又没什么的...没事的...放心好了
不要因为也许会改变,就不肯说那句美丽的誓言,不要因为也许会分离,就不敢求一次倾心的相遇

166

主题

5408

帖子

5万

积分

Lv.15大学②年级

Rank: 15Rank: 15Rank: 15

积分
57361

优秀会员勋章灌水天才奖同浙BBS蜜蜂勋章助人为乐勋章同舟共济

QQ
9#
发表于 2010-4-25 22:14:53 | 只看该作者
技术帖……白痴路过
越来越喜欢听电台了

91

主题

3805

帖子

5万

积分

Lv.15大学②年级

潜水者

Rank: 15Rank: 15Rank: 15

积分
52242

优秀会员勋章灌水天才奖同浙BBS蜜蜂勋章同舟共济

QQ
10#
发表于 2010-4-25 22:20:57 | 只看该作者
我全看不懂
如果有一天,你走进我的心里,你会哭,因为里面全是你,
如果有一天,我走进你的心里,我会哭,因为那里没有我。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

同浙bbs【论坛公告】上一条 /1 下一条

同济大学浙江学院论坛是同济大学浙江学院最大的交流平台,旨在为校友提供一个 学习、交流、娱乐的平台。

相聚在这里便是我们的缘分,记录我们的大学生活,热爱分享,享受快乐。

同济大学浙江学院论坛(www.tjzjbbs.com)已经安全运行了 ,感谢这一路来您对论坛的支持和关爱!

嘉兴市南湖网监大队网络安全重点监管站点 发帖必看
智能电视论坛电视软件智能电视资讯4K中国论坛当贝市场投影Projector1TVSBOOK

小黑屋|手机版|Archiver|投影网|智能电视网|同济大学浙江学院论坛  

GMT+8, 2024-5-6 15:43 , Processed in 0.049654 second(s), 25 queries , Memcache On.

Powered by Discuz! X3

© 2003-2013 ZNDS.Com

快速回复 返回顶部 返回列表