未授权访问

        当地址、授权页面等需要安全配置、权限认证时,存在缺陷而导致未授权用户可以直接访问重要权限,导致敏感信息泄露。

常见未授权漏洞

Redis未授权访问漏洞

ZooKeeper未授权访问漏洞

MongoDB未授权访问漏洞

Rsync未授权访问漏洞

Jenkins未授权访问漏洞

Atlassian Crowd未授权访问漏洞

Memcached未授权访问漏洞

CouchDB未授权访问漏洞

JBOSS未授权访问漏洞

Elasticsearch未授权访问漏洞

VNC未授权访问漏洞

Hadoop未授权访问漏洞

Docker未授权访问漏洞

Jupyter Notebook未授权访问漏洞

未授权漏洞特征

        端口:

                Redis默认端口:6379;

                MongoDB默认端口:27017;

                Memcached默认端口:11211;

                Jboss默认端口:8080;

                VNC默认端口:5900/5901;

                Docker默认端口:2357;

Redis历史漏洞

        Redis未授权访问:因为配置不当,攻击者可以直接访问内部数据,导致敏感信息泄露等危险操作。

        Redis主从复制RCE:Redis4.x版本后,通过.so文件,进行代码执行。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值