前言
某次我看到一个Elasticsearch数据库未授权报告,然后里面使用了ElasticHD工具,记录一下该工具得使用方法。
正文
这是工具链接: https://github.com/360EntSecGroup-Skylar/ElasticHD,去github上下载该工具后,解压得到一个ElasticHD.exe
最开始我以为直接双击运行,发现打开后没啥内容
正确得使用步骤如下
用命令模式输入命令ElasticHD -p 127.0.0.1:9200
打开后效果就跟报告显示得效果一样了
这里就可以输入其他得数据库ip,然后连接就行了