未授权访问漏洞(非重点 上)

1.MongoDB

1.在fofo里搜索 port="27017

2.Memcached

1.用fofa语法 port="11211" 搜索资产

2.使用 telnet 连接

3.Zookeeper

1.在 fofa 中使用 port="2181" 获取资源

2.在 kali 中使用 echo envinc ip 2181 测试是否存在漏洞

4.Elasticsearch

1.在 fofa 中使用 "Elasticsearch" && port="9200" 获取资源

2.若无需登录就可进入,则存在漏洞

5.Kibana

1.在 fofa 中使用 "kibana" && port="5601" 获取资源

2.若无需登录就可进入,则存在漏洞

相关推荐
陈大爷(有低保)35 分钟前
安全框架SpringSecurity
安全
网络安全(华哥)1 小时前
网络安全等级保护系统定级流程与示例
网络·安全·web安全
Hacker_Nightrain5 小时前
[CTF/网络安全] 攻防世界 baby_web 解题详析
前端·安全·web安全
一只小鱼儿吖6 小时前
代理IP授权机制:保障安全与效率的双重考量
网络·tcp/ip·安全
板栗妖怪7 小时前
DC-2 靶场渗透
安全·web安全
网安-轩逸10 小时前
[网络安全] DVWA之 Open HTTP Redirect 攻击姿势及解题详析合集
安全·web安全·http
网络安全(king)11 小时前
网络安全:交换机技术
安全·web安全
vortex511 小时前
【工具进阶】使用 Nmap 进行有效的服务和漏洞扫描
安全·web安全·内网渗透
?3333318 小时前
常见cms获取Shell漏洞(Wordpress、dedecms、ASPCMS、PhpMyadmin)
安全·web安全·网络安全·php