03 2021 档案

摘要:今天对一批服务器进行安全检查,其中有一台检查到3320和3321端口使用的5.7.22版本mysql,此版本存在漏洞,建议升级至5.7.32。 但是系统管理员说已经升级至5.7.32版本了,肯定是检查的有问题,还贴出了mysql -V及rpm -qa | grep mysql的查询结果: 还真是5. 阅读全文
posted @ 2021-03-31 23:06 迪克推多0 阅读(909) 评论(0) 推荐(0)
摘要:D-Link DCS-2530L和DCS-2670L存在监控信息泄露漏洞,此漏洞利用如此简单,危害如此之大,不禁让人惊叹恐怖如斯。 fofa搜索: app="D_LINK_DCS_2530L" 随便进入一个,是登录界面,需要登录口令: POC如下: http://xx.xx.xx.xx/config 阅读全文
posted @ 2021-03-31 21:57 迪克推多0 阅读(1955) 评论(0) 推荐(0)
摘要:一、漏洞描述 海康威视是以视频为核心的智能物联网解决方案和大数据服务提供商。杭州海康威视系统技术有限公司流媒体管理服务器存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。 二、影响范围 海康威视流媒体管理服务器 V2.3.5 三、漏洞利用 fofa搜索:title="流媒体管理服务器" 随便进入一个可 阅读全文
posted @ 2021-03-30 10:25 迪克推多0 阅读(3580) 评论(0) 推荐(0)
摘要:1.标准root用户密码登录 [root@UIAP-DBS-01]# mysql -h xx.xx.xx.xx -P 3306 -u root -p Enter password: mysql> 2.使用mysql.sock来进行本地登陆 [root@UIAP-DBS-01]# mysql -S / 阅读全文
posted @ 2021-03-28 18:53 迪克推多0 阅读(1334) 评论(0) 推荐(0)
摘要:1.以操作系统权限认证的oracle sys管理员登陆 C: > sqlplus "/as sysdba" 2.不在cmd或者terminal当中暴露密码的登陆方式 C: > sqlplus /nolog SQL> conn /as sysdba 3.非管理员用户登陆 C: > sqlplus sc 阅读全文
posted @ 2021-03-28 17:26 迪克推多0 阅读(1806) 评论(0) 推荐(0)
摘要:漏洞描述 F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。CVE-2021-22986 BIG-IP/BIG-IQ iControl REST 未授权远程代码执行漏洞 中,未经身份验证的攻击者可通过iControl REST接口,构造恶 阅读全文
posted @ 2021-03-28 17:08 迪克推多0 阅读(2589) 评论(0) 推荐(0)
摘要:一、漏洞概述: 前段网上披露了Apache Solr的文件读取与SSRF漏洞,由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从 阅读全文
posted @ 2021-03-27 18:49 迪克推多0 阅读(838) 评论(0) 推荐(0)
摘要:漏洞描述: ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java开发的,并作为Apache许可条款下的开放源码发布,是当前流行的企业级搜索引擎。Elasticsearch的增删 阅读全文
posted @ 2021-03-27 18:27 迪克推多0 阅读(20149) 评论(0) 推荐(0)
摘要:查询weblogic安装补丁信息可通过三种方法: 一、通过weblogic控制台查询 在控制台主页>环境>服务器>AdminServer>监视>一般信息,可以查询weblogic版本以及安装的补丁信息。 不过查询的大多时候发现由于安装完补丁之后未重启服务,控制台显示的补丁与服务器上用命令查询结果不太 阅读全文
posted @ 2021-03-27 18:01 迪克推多0 阅读(8897) 评论(0) 推荐(0)
摘要:Hadoop相关未授权访问漏洞风险较高且使用hadoop的用户比较多,经常在安全检查用遇到这两个漏洞。 修复方法也就是按绿盟扫描器提供的方法: 一、对于Apache Hadoop YARN 资源管理器 REST API未授权访问漏洞【原理扫描】: 方法1.在防火墙上设置“安全组”访问控制策略,将 H 阅读全文
posted @ 2021-03-12 17:14 迪克推多0 阅读(5757) 评论(0) 推荐(1)
摘要:首先放上漏扫结果中对于这两个漏洞的描述及修复建议。 两个漏洞其实都是NFS共享目录信息泄露的漏洞。showmout -e 这个检查的是rpc.mountd 这个NFS的守护进程,rpc.mountd可以访问文件系统,当客户端顺利地通过rpc.nfsd登录NFS服务器后,在使用NFS服务器所提供的文件 阅读全文
posted @ 2021-03-09 16:41 迪克推多0 阅读(9656) 评论(0) 推荐(1)
摘要:在windwos server 2008及2012上总有狗皮膏药一般的以下SSL/TSL漏洞,一般同时出现。 SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)【原理扫描】,SSL/TLS RC4 信息泄露漏洞(CVE-2013-2566)【原理扫描】,SSL 3 阅读全文
posted @ 2021-03-09 11:11 迪克推多0 阅读(25137) 评论(3) 推荐(2)
摘要:KB3042553补丁提示不能安装,安装之后漏洞还是存在等问题的解决方法 阅读全文
posted @ 2021-03-09 09:39 迪克推多0 阅读(13059) 评论(0) 推荐(0)
摘要:安全检查之后总有管理员找来问"检测到远端X服务正在运行中"这个漏洞是不是误报,因为端口banner显示的xwindow,大大的问号让我好好学习了一番。 了解到x服务就是UNIX中的一个图形化管理接口,x服务包括xserver和xwindow,默认监听端口就是6000,这台服务器6000端口运行的就是 阅读全文
posted @ 2021-03-05 16:15 迪克推多0 阅读(4409) 评论(0) 推荐(0)
摘要:对apache,非内嵌式tomcat,Jetty及springboot内嵌式tomcat,Jetty的"远端www服务支持TRACE请求"漏洞修复及验证的总结 阅读全文
posted @ 2021-03-05 12:13 迪克推多0 阅读(9588) 评论(0) 推荐(0)