常见Redis未授权访问漏洞总结常见的未授权访问漏洞: Redis 未授权访问漏洞 MongoDB 未授权访问漏洞 Jenkins 未授权访问漏洞 Memcached 未授权访问漏洞 JBOSS 未授权访问漏洞 VNC 未授权访问漏洞 Docker 未授权访问漏洞 ZooKeeper 未授权访问漏洞 Rsync 未授权访问漏洞 Atlassian Crowd 未授权访问漏洞 CouchDB 未授权访问漏洞 Elasticsearch Elasticsearch 未授权访问漏洞 Hadoop 未授权访问漏洞 Jupyter Notebook 未授权访问漏洞 ## Redis未授权访问漏洞 ## 漏洞简介以及危害 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空) 公钥写入目标服务器的 /root/.ssh 文件夹的 authotrized_keys 文件中,进而可以使用对应私钥直接使用 ssh 服务登录目标服务器、添加计划任务、写入 Webshell 等操作。 ## 漏洞利用 环境介绍 攻击机:windows10 目标靶机:Centos7 ip地址:192.168.18.138 连接工具:xshell ## 环境搭建 wget http://download0 码力 | 44 页 | 19.34 MB | 2 年前3
大学霸 Kali Linux 安全渗透教程4.4 查看打开的端口 4.5 系统指纹识别 4.6 服务的指纹识别 4.7 其他信息收集手段 4.8 使用Maltego收集信息 4.9 绘制网络结构图 第5章 漏洞扫描 5.1 使用Nessus 5.2 使用OpenVAS 第6章 漏洞利用 6.1 Metasploitable操作系统 6.2 Metasploit基础 6.3 控制Meterpreter 6.4 渗透攻击应用 大学霸 Kali Linux 法,这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析。这个分析是从 一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。 渗透测试与其他评估方法不同。通常的评估方法是根据已知信息资源或其他被评估 对象,去发现所有相关的安全问题。渗透测试是根据已知可利用的安全漏洞,去发 现是否存在相应的信息资源。相比较而言,通常评估方法对评估结果更具有全面 性,而渗透测试更注重安全漏洞的严重性。 渗透测试有黑 浩大的工程。为了方便用户进行渗透方面的工作,有人将所有的工具都预装在一个 Linux系统。其中,典型的操作系统就是本书所使用的Kali Linux。 该系统主要用于渗透测试。它预装了许多渗透测试软件,包括nmap端口扫描器、 Wireshark(数据包分析器)、John the Ripper(密码破解)及Aircrack-ng(一套 用于对无线局域网进行渗透测试的软件)。用户可通过硬盘、Live CD或Live USB0 码力 | 444 页 | 25.79 MB | 2 年前3
中国移动磐舟DevSecOps平台云原生安全实践端到端自动化交付流水线 • 沉淀IT软件资产,核心代码掌控 • 开发过程自主可控 • 提升开发交付效率 一键发布上磐基,实现“乘舟上云,稳如磐基” ## 构建打包 容器化镜像 自动化部署 研发安全扫描 需求设计 ## 云原生DevSecOps 安全工具链 敏捷 开发交付协同 敏捷开发过程 统一代码仓库 ## 一 键上磐基 依赖制 品仓库 ## 国产化 双平面调度 统一镜像库 [Image](/uploads/documents/5/a/d/8/5ad84148539d3b6a106a18ac83551621/p3_4.jpg) ## 全面云原生安全 支持代码安全扫描、镜像安全扫描、开源协议扫描、依赖漏洞扫描。并可给出修复建议。支持开源风险持续治理。 ## 核心能力  ## 云原生CI持续集成 使用Dockerfile进行云原生方式的CI构建,拓展形成ARM、x86双架构流水线,底层安全漏洞统一修复  ## 多用途制品库 兼0 码力 | 22 页 | 5.47 MB | 2 年前3
Spring Framework 3.2.14 Changelog0 码力 | 39 页 | 113.71 KB | 2 年前3
PostgreSQL 9.2 Documentation0 码力 | 2829 页 | 7.02 MB | 2 年前3
1.2.2 GoLLVM 编译探索部分数据结构的兼容性 iface ’ alt=‘OCR图片’/> GoLLVM现状 GC:性能差距 空载: GoLLVM的时间是go的3倍左右 GC的性能差距 保守式的栈扫描 runtime的生成代码 heapBits.next: 手动inline后,mallocgc提升10% ’ alt=‘OCR图片’/> 第四部分 解决办法 ’ alt=‘OCR图片’/> writebarrier/boundary check的过早引入,影响了优化 在llvm侧增加优化pass,插入write barrier和boundary check 支持GC精确式栈扫描 gollvm 内部有精确式栈扫描的代码,但是有bug 编译时生成stackmap spill register的开销很大 ’ alt=‘OCR图片’/> 第五部分 阶段性成果 ’ alt=‘OCR图片’/>0 码力 | 25 页 | 3.99 MB | 3 月前3
PostgreSQL 13.13 Documentation0 码力 | 2782 页 | 13.00 MB | 2 年前3
Istio audit report - ADA Logics - 2023-01-30 - v1.00 码力 | 55 页 | 703.94 KB | 2 年前3
The Weblate Manual 4.11.20 码力 | 797 页 | 11.02 MB | 2 年前3
PostgreSQL 8.2 Documentation0 码力 | 1748 页 | 13.12 MB | 2 年前3
共 539 条
- 1
- 2
- 3
- 4
- 5
- 6
- 54













