55、服务攻防——数据库安全&Redis&Hadoop&Mysql&未授权访问&RCE

文章目录

常见服务应用的安全测试:

  1. 配置不当——未授权访问
  2. 安全机制——特定安全漏洞
  3. 安全机制——弱口令爆破攻击

应用服务安全测试流程:

  • 判断服务开放情况——端口扫描&组合猜解等

    端口扫描:服务开放,绑定端口没开放,什么情况? 内网或防护软件
    组合猜测:就是php+mysql这种组合
    信息来源:报错、探针等

  • 判断服务类型归属——数据库&文件传输等

  • 判断服务利用方式——特性漏洞&未授权访问&弱口令爆破

在这里插入图片描述

  Mysql默认配置本地登录root用户,远程连接请求拒绝。对mysql进行弱口令爆破,需要借助phpmyadmin进行猜解,phpmyadmin是第三方的数据库管理应用且搭建在对方的服务器上(可以远程访问),phpmyadmin登录mysql数据库,这个数据发送是本地到本地的过程,所以可以进行弱口令爆破。

怎么判断phpmyadmin呢?直接用google语法,例如inurl:phpmyadmin

Hadoop主要检测50010端口。

Redis未授权访问
Redis默认端口6379。Redis配置文件中,bind 127.0.0.1未被注释,外部主机无法连接此Redis数据库。
在这里插入图片描述
Redis默认安全模式关闭
在这里插入图片描述
Redis默认未设置密码
在这里插入图片描述

windows上Redis终端:
在这里插入图片描述
登录Redis之后,直接在终端写shell。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-18 15:24:01       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-18 15:24:01       106 阅读
  3. 在Django里面运行非项目文件

    2024-03-18 15:24:01       87 阅读
  4. Python语言-面向对象

    2024-03-18 15:24:01       96 阅读

热门阅读

  1. C#基础之异常处理

    2024-03-18 15:24:01       36 阅读
  2. Python中的with语句以及它的用途。

    2024-03-18 15:24:01       40 阅读
  3. Kafka 实现之分配(Distribution)

    2024-03-18 15:24:01       34 阅读
  4. react组件懒加载

    2024-03-18 15:24:01       40 阅读
  5. freemarker if 判断list 中的元素是否为null

    2024-03-18 15:24:01       45 阅读
  6. MySQL模块---安装并配置

    2024-03-18 15:24:01       38 阅读
  7. 牛津大学“领域驱动设计”课程

    2024-03-18 15:24:01       45 阅读
  8. 【 React 】React 组件之间如何通信?

    2024-03-18 15:24:01       46 阅读
  9. JVM学习-常量池、运行时常量池以及串池

    2024-03-18 15:24:01       44 阅读
  10. HTML世界之input标签

    2024-03-18 15:24:01       47 阅读
  11. UbuntuServer22.04配置静态IP地址

    2024-03-18 15:24:01       40 阅读
  12. PyTorch深度学习框架:综合入门与应用指南

    2024-03-18 15:24:01       44 阅读
  13. Haproxy

    Haproxy

    2024-03-18 15:24:01      38 阅读
  14. 安卓利用CameraX实现拍照录像

    2024-03-18 15:24:01       44 阅读