安全扫描
5353
端口
mDNS服务漏洞问题
项目场景:
项目常规漏洞安全扫描时,发现DNS服务器上有
5353
端口
mDNS的服务漏洞,但是系统上找不到这个服务,无法
关闭
端口
。
mDNS介绍:
5353
端口
是mDNS服务,通常是帮助程序在不需要进行手动网络配置的情况下,在一个本地网络中发布和获知各种服务和主机。例如,当某用户把他的计算机接入到某个局域网时,如果他的机器运行有Avahi服务,则Avahi程式自动广播,从而发现网络中可用的打印机、共享文件和可相互聊天的其他用户。
问题描述:
漏洞扫描如图:
netstat -o显示活动的TCP连接以及每个连接的PID
3.以
关闭
135
端口
为例1.查看135
端口
的PID
C:\Users\admin>netstat -ano |findstr 135
TCP 0.0.0.
项目进行安全测试时,使用Nmap扫描
端口
,发现了几个未关的
端口
,容易受到黑客的攻击和病毒感染,所以需要关掉。
端口
如下:
111
端口
Remote Procedure Call,远程过程调用
135
端口
CVE-2003-0352 Microsoft
Windows
DCOM RPC接口长主机名远程缓冲区溢出漏洞
(MS03-026)
139
端口
CVE-2003-0533
Windows
Loca...
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录协议安全SYN攻击保护启用TCP/IP筛选(
关闭
139
端口
为例)
关闭
ICMP (禁ping)更改远程终端默认3389
端口
关闭
445,5355
端口
系统防火墙开启防火墙入站连接设置为 “阻止(默认)“出站连接设置为"允许(默认)”
SYN攻击保护
原因:防止因为SYN Flood攻击导致的服务器当机。SYN Flood攻击之前的文章有说明了。
在”开始->运行->键入regedit" ,根据推荐值配置wi
mDNS 的工作原理
首先,在 IP 协议里规定了一些保留地址,其中有一个是 224.0.0.251,对应的 IPv6 地址是 [FF02::FB]。
mDNS 协议规定了一个
端口
,
5353
。
mDNS 基于 ...
在Spring Boot应用程序中
关闭
某个
端口
的方式取决于应用程序的运行方式以及使用的Web服务器。
当使用嵌入式Tomcat服务器运行Spring Boot应用程序时,可以通过application.properties文件配置文件来
关闭
端口
。
在application.properties文件中添加以下行:
server.port=0
设置为0时,Tomcat服务器将在随机
端口
上启动。
当使用嵌入式Jetty服务器运行Spring Boot应用程序时,也可以通过application.properties文件来
关闭
端口
。
在application.properties文件中添加以下行:
server.port=-1
这将完全禁用Jetty服务器的HTTP和HTTPS
端口
。应用程序将仍然会响应连接,但不会暴露任何
端口
以供访问。
当使用外部Web服务器(如Apache或Nginx)部署Spring Boot应用程序时,
关闭
端口
取决于相应的Web服务器的配置方式。在这种情况下,需要在Web服务器的配置文件中定义应用程序的
端口
。为
关闭
端口
,只需从配置文件中删除或注释掉相应的
端口
定义即可。
总的来说,
关闭
Spring Boot应用程序的
端口
是比较简单的。根据应用程序的不同运行方式,可以使用不同的
方法
来
关闭
端口
。无论使用哪种
方法
,都应该确保应用程序安全、可靠地工作,并产生正确的结果。
org.springframework.beans.factory.xml.XmlBeanDefinitionStoreException: Line 9 in XML document
Could not find result map 'com.joffee.demain.User' referenced from 'com.joffee.dao.IUserDao.findAll'
So Youth:
Could not find result map 'com.joffee.demain.User' referenced from 'com.joffee.dao.IUserDao.findAll'
无敌资本家: