55、服务攻防——数据库安全RedisHadoopMysql未授权访问RCE

news/2024/7/7 20:55:51

文章目录

常见服务应用的安全测试:

  1. 配置不当——未授权访问
  2. 安全机制——特定安全漏洞
  3. 安全机制——弱口令爆破攻击

应用服务安全测试流程:

  • 判断服务开放情况——端口扫描&组合猜解等

    端口扫描:服务开放,绑定端口没开放,什么情况? 内网或防护软件
    组合猜测:就是php+mysql这种组合
    信息来源:报错、探针等

  • 判断服务类型归属——数据库&文件传输等

  • 判断服务利用方式——特性漏洞&未授权访问&弱口令爆破

在这里插入图片描述

  Mysql默认配置本地登录root用户,远程连接请求拒绝。对mysql进行弱口令爆破,需要借助phpmyadmin进行猜解,phpmyadmin是第三方的数据库管理应用且搭建在对方的服务器上(可以远程访问),phpmyadmin登录mysql数据库,这个数据发送是本地到本地的过程,所以可以进行弱口令爆破。

怎么判断phpmyadmin呢?直接用google语法,例如inurl:phpmyadmin

Hadoop主要检测50010端口。

Redis未授权访问
Redis默认端口6379。Redis配置文件中,bind 127.0.0.1未被注释,外部主机无法连接此Redis数据库。
在这里插入图片描述
Redis默认安全模式关闭
在这里插入图片描述
Redis默认未设置密码
在这里插入图片描述

windows上Redis终端:
在这里插入图片描述
登录Redis之后,直接在终端写shell。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


http://lihuaxi.xjx100.cn/news/2108881.html

相关文章

农业生态系统的害虫管理,STELLA模拟能否提供新策略?

STELLA是一种用户友好的计算机软件,其强大功能在于能够协助用户通过图形化的方式建立系统的动态模型。这种软件独特之处在于它允许用户通过绘画出一个直观、形象的系统图形来定义和构建模型,极大地简化了建模的复杂过程。 使用STELLA建模,用…

【算法与数据结构】深入二叉树实现超详解

文章目录 📝前言🌠 接口函数✏️ 实现函数🌉创建树的新节点🌠通过前序遍历的数组构建二叉树🌉包装通过前序遍历的数组构建二叉树🌠二叉树的销毁🌠层次遍历🌠第一种实现:不…

《量子十年》报告更新!IBM精研量子计算,助力行业优化转型

近日,IBM商业价值研究院(IBM Institute for Business Value,简称IBV)精心出版了一本引人入胜的报告,《量子十年》第四版。这不仅是一本值得一读的书籍,更是对当前行业发展状况的全面总结和重要补充。 这部由…

【C++】堆区空间的申请和释放--- 2024.3.19

目录 C和C的区别(申请堆区空间)C中的new和delete结束语 C和C的区别(申请堆区空间) 在c语言中,在遇到需要申请一块堆区空间时,我们往往会使用malloc申请,使用free进行释放,但是为什么…

威胁检测与分析--云图大师

威胁检测与分析--云图大师 当 Internet 在 1960 年代创建时,被设想为一个革命性的计算机网络,供几千名研究人员使用。创建这个快速可靠的网络使用了许多资源,其开发人员考虑的安全措施主要是为了防止军事威胁和潜在的强大入侵者。 在那个时代…

C++ —— 类和对象(终)

目录 1. 日期类的实现 1.1 前置 和 后置 重载 1.2 >> 和 << 的重载 2. const 成员 3. 取地址及const取地址操作符重载 4. 再谈构造函数 4.1 构造函数体赋值 4.2 初始化列表 4.3 隐式类型转换 4.4 explict 关键字 5. static 成员 5.1 概念 5.2 特性 …

机器学习资料

Matplotlib 教程 | 菜鸟教程 https://www.cnblogs.com/wang_yb/p/17666711.html numpy&#xff1a; nhttps://www.cnblogs.com/wang_yb/p/17515408.html NumPy 中文文档 (numpy123.com) pandas&#xff1a; https://www.cnblogs.com/wang_yb/p/17371731.html scikit-learn …

一文趣谈Docker与低代码:软件开发的新风尚

随着技术的不断发展&#xff0c;软件开发领域也在经历着翻天覆地的变化。在这场变革中&#xff0c;Docker与低代码技术成为了备受瞩目的焦点。它们以各自独特的方式&#xff0c;为软件开发带来了全新的视角和体验。本文将深入探讨Docker与低代码的概念、特点以及它们在软件开发…