11.Ldap
1.在 fofa 使用 port="389" 获取资源
2.启动工具测试是否存在未授权 LDAP 服务
12.VNC
1.在 fofa 使用 (port="5900")&&(is_honeypot=false && is_fraud=false) 获取资源
2.使用 msfconsole 命令检验是否未授权,爆破密码
3.使用 vncviewer ipaddress 命令连接
13.Dubbo
1.在 fofa 使用 (app="APACHE-dubbo")&&(is_honeypot=false && is_fraud=false) 获取资产
2.使用 telnet IP port 检测链接,切记回车
14.NSF 共享目录
1.在 fofa 使用 "nfs" 获取资产
2.漏洞复现
安装nfs客户端:apt install nfs-common
查看nfs服务器上的共享目录:showmount-e 192.168.126.130
挂载相应共享目录到本地:mount -t nfs 192.168.126.130:/grdata /mnt
卸载目录:umount /mnt
此漏洞本人 fofa 有限资产内未找到
15.Druid
1.在 fofa 使用 title="Druid Stat Index" 获取资产
2.直接访问,无登录即可查看代表存在漏洞