ElasticSearch 是一款Java撰寫的企業級搜索服務,啟動此服務默認會開放HTTP-9200埠,可被非法操作資料,
1.熟悉的回應 You Know, for Search
2.漏洞測驗
安裝了river之后可以同步多種資料庫資料(包括關系型的mysql、mongodb等),http://localhost:9200/_cat/indices 里面的indices包含了_river一般就是安裝了river了,
http://localhost:9200/_plugin/head/ web管理界面
http://localhost:9200/_cat/indices
http://localhost:9200/_river/_search 查看資料庫敏感資訊
http://localhost:9200/_nodes 查看節點資料
可通過搭建可視化平臺連接


轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/73492.html
標籤:其他
上一篇:Apache solr遠程命令執行(CVE-2019-0193)
下一篇:xss原理繞過防御個人總結

