常见Redis未授权访问漏洞总结
-info.nse -为MongoDB添加认证:MongoDB启动时添加--auth参数、为MongoDB添加用户 -MongoDB 自身带有一个HTTP服务和并支持REST接口。在2.6以后这些接口默认是关闭的。mongoDB 默认会使用默认端口监听web服务,一般不需要通过web方式进行远程管理,建议禁用。修改配置文件 或在启动的时候选择 –nohttpinterface 参数 是一个取代远程命令行界面(rcli)的REST API。存在问题的版本分别为 1.3 和 1.6因为权限控制等问题导致可以通过 docker client 或者 http 直接请求就可以访问这个 API,通过 这个接口,我们可以新建 container,删除已有 container,甚至是获取宿主机的 shell。 漏洞利用 环境介绍 环境搭建 vncviewer 192.168.15.8 目标靶机: 广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其内部的商品部门的市场框架,Meebo,用 在其社交平台(web和应用程序),默认会在5984端口开放Restful的API接口,如果使用SSL的话就会监 听在6984端口,用于数据库的管理功能。其HTTP Server默认开启时没有进行验证,而且绑定在 0.0.0.0,所有用户均可通过API访问导致未授权访问。0 码力 | 44 页 | 19.34 MB | 1 年前3高金芳-平安科技-PostgreSQL反向代理redis
02、丰富的数据类型 03、丰富的接口 04、支持丰富的语言 PostgreSQL 是全功能的开源数据库,是唯一支持事务、子 查询、多版本幵行控制系统、数据完整性检查等特性的一种 自由软件的数据库管理系统 PostgreSQL 的特性覆盖了 SQL-2/SQL-92 和 SQL-3/SQL- 99,是目前世界上支持最丰富的数据类型的数据库 PostgreSQL 对接口的支持也是非常丰富的,几乎支持所有 对接口的支持也是非常丰富的,几乎支持所有 类型的数据库客户端接口 PostgreSQL可以获得非常广阔范围的(开发)语言绑定 (包括 C,C++,Java,Perl,TCL和 Python等) PostgreSQL Advantages 2016Postgres中国用户大会 Postgres Conference China 2016 中国用户大会 系统权限 China 2016 中国用户大会 通过FDW可以访问任何一种存储 FDW接口 存储类型 2016Postgres中国用户大会 Postgres Conference China 2016 中国用户大会 可以读取数据库以外的文件,比如 .csv 和 .txt 01 接口稳定,可以进行二次开发,使用方便 02 丰富的插件,支持各种异构DB0 码力 | 28 页 | 3.61 MB | 1 年前3陈宗志:大容量redis存储方案--Pika
成本问题 • 可用性问题 • 同步问题 • 易用性问题 SACC2017 问题分析 • 尽可能兼容redis 协议 • 使用基于磁盘的存储引擎rocksdb 实现多 数据接口接口 • 网络库 • 添加binlog 模块 SACC2017 Pika 整体结构 SACC2017 网络模块--Pink • 基础架构团队开发网络编程库, 支持pb0 码力 | 47 页 | 2.18 MB | 1 年前3阿里云云数据库 Redis 版 快速入门
https://github.com/ServiceStack/ServiceStack.Redis 云数据库 Redis 版 快速入门 19 在新建的.net 项目中输入如下代码来连接云数据库 Redis。详细的接口用法请参见 https://github.com/ServiceStack/ServiceStack.Redis 。 using System; using System.Collections0 码力 | 29 页 | 1.07 MB | 1 年前3阿里云云数据库 Redis 版 产品简介
硬件故障自动检测与恢复:自动侦测硬件故障并在数秒内切换,恢复服务。 实例级别的资源隔离可以更好地保障单个用户服务的稳定性。 秒级别监控 提供秒级别实时监控,分钟级别历史监控。 提供各数据结构和接口的监控信息,访问情况一目了然,便于用户对云数据库 Redis 版的使用情况有 充分的了解。 简单易用 服务开箱即用:支持即开即用的方式,购买之后即可使用,方便业务快速部署。0 码力 | 33 页 | 1.88 MB | 1 年前3
共 5 条
- 1