一、Redis 未授权访问
redis-cli -h 192.168.4.176-p6379 (使用这个连接)
连接成功后使用info测试
二、MongDB 未授权访问
使用fofa搜mongdb端口复制ip到Navicat,连接
】
三、Zookeeper未授权访问漏洞
使用fofa 搜索2181端口使用下面命令在kali在测试
echo envi | nc 114.242.175.75 2181
四、Jenkins未授权访问漏洞*
找到网址 访问/manage/script/index.php,如果直接登入说明存在漏洞
五、Jupyter NoteBook未授权访问漏洞*
找到网址,直接访问不需要输密码的存在漏洞
打开terminal
运行命令