我是一名计算机安全专业的学生,在我使用的培训实验室进行nmap扫描时,我经常看到这样的情况:
3306/tcp open MySQL (unauthorized; French)
我想知道未经授权意味着什么,什么是未经授权,为什么?另外,在未经授权的情况下,法语的含义是什么?最后,在安全方面是否存在可能的后果(以及它们是什么)?
发布于 2016-08-24 21:11:48
当nmap
试图标识服务时,它尝试读取服务呈现给连接客户端的横幅。
在这种情况下,横幅显示字符串“未经授权”,可能是法语。您可以使用nc
或telnet
确认这一点,并手动执行横幅抓取。
这里没有具体的安全问题。只是条幅上的东西。
发布于 2016-08-25 03:06:56
MySQL数据库服务器定义用户以及允许他们连接的主机。如果不允许用户从正在扫描的IP连接,MySQL将返回一个错误,在语言mysqld
正在运行中声明“主机X不允许连接到此MySQL服务器”。Nmap对其中一些语言有特定的匹配线,并且会在产品版本的"extrainfo“字段中通知您。在本例中,匹配线如下所示:
match mysql m|^.\0\0\0\xff..Le h\xf4te '[-.\w]+' n'est pas authoris\xe9 \xe0 se connecter \xe0 ce serveur MySQL$| p/MySQL/ i/unauthorized; French/ cpe:/a:mysql:mysql::::fr/
https://security.stackexchange.com/questions/134873
复制相似问题