[18058] 2021-08-26_MongoDB未授权访问漏洞复现和防御手段

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2021-08-26_MongoDB未授权访问漏洞复现和防御手段 M o n g o D B   访 H a c k i n g   2 0 2 1 - 0 8 - 2 6 # M o n g o D B   , 1 #   , 1 #   , 4 1 M o n g o D B , , 访 访   M o n g o d b     - - a u t h   使 2 :   K a l i   i p :   1 9 2 . 1 6 8 . 1 8 . 1 2 8   : X s h e l l   使 d o c k e r   h t t p s : / / w w w . r u n o o b . c o m / d o c k e r / d o c k e r - t u t o r i a l . h t m l   G o o g l e d o c k e r   s e a r c h   m o n g o d b     #   D o c k e r   H u b
  使   N o S Q L B o o s t e r   h t t p s : / / n o s q l b o o s t e r . c o m / d o w n l o a d s d o c k e r   p u l l   m o n g o     # d o c k e r   i m a g e s   m o n g o   # m o n g o d o c k e r   r u n   - d   - p   2 7 0 1 7 : 2 7 0 1 7   - - n a m e   m o n g o d b   m o n g o   #   d o c k e r   p s   - a   #  

n m a p 3   1 m o n g o D B ( :   T C P   2 7 0 1 7 ) 2 3 H T T P R E S T 4 M o n g o D B M o n g o D B - - a u t h M o n g o D B h t t p s : / / b l o g . c s d n . n e t / F l y _ h p s / a r t i c l e / d e t a i l s / 1 1 7 6 7 6 0 3 2 h t t p s : / / b l o g . c s d n . n e t / s y y 0 2 0 1 / a r t i c l e / d e t a i l s / 1 0 3 5 7 7 4 3 8 n m a p   - p   2 7 0 1 7   - - s c r i p t   m o n g o d b - i n f o   < t a r g e t >   : h t t p : / / n m a p . o r g / s v n / s c r i p t s / m o n g o d b - i n f o . n s e v i m   / e t c / m o n g o d b . c o n f b i n d _ i p   =   1 2 7 . 0 . 0 . 1
2 7 | - I P 2 6 | c m s ( ) 2 5 |   A P P     G e t s h e l l   2 4 | - C M S S Q L 2 3 | - 2 2 | - 2 1 | 2 0 | - 1 9 | - 1 8 -   | 1 7 - f o f a g e t s h e l l 1 6 - A P P 1 5 - A P P 1 4 - 1 3 - w a f 1 2   -   4 0 0 0 1 1   -   | 1 0   -   X | 9 - w e b | 8 - X S S G e t s h e l l | 7 - | 6 -   B C ( ) | 5 - | 4 - B C | 3 - | 2 - | 1 A P P g e t s h e l l
- - H a c k i n g
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则