memcached未受權

memcached未受權memcached

 

 

漏洞成因:spa

Memcached端口是對外開放的,用nc或Telne能夠直接登陸,查看信息,增長修改均可以。get

nc -vv 1.2.3.4 11211it

telnet 1.2.3.4 11211class

 

 

驗證讀取key:登錄

stats配置

stats items防火牆

stats cachedump 22 0margin

get kkkkkkkkkkkk端口

 

 

修復建議:

memcached設置監聽內網或配置防火牆限制非必要的遠程訪問

相關文章
相關標籤/搜索