摘要: 0x01 什么是VNC VNC 是虚拟网络控制台Virtual Network Console的英文缩写。它是一款优秀的远程控制工具软件由美国电话电报公司AT&T的欧洲研究实验室开发。VNC是基于 UNXI 和 Linux 的免费开源软件由 VNC Server 和 VNC Viewer 两部分组成 阅读全文
posted @ 2020-08-28 15:09 C0ldCash 阅读(5119) 评论(0) 推荐(0)
摘要: 0x01 漏洞简介以及危害 开启MongoDB服务时不添加任何参数时,默认是没有权限验证的,登录的用户可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。 造成未授权访问的根本原因就在于启动 Mongodb 的时候未设置 --auth 也很少会有人会给数据库添加 阅读全文
posted @ 2020-08-28 14:26 C0ldCash 阅读(639) 评论(0) 推荐(0)