柚子快報(bào)邀請(qǐng)碼778899分享:Dubbo未授權(quán)訪問漏洞
Catch捕獲出海家綜合2025-05-14550
柚子快報(bào)邀請(qǐng)碼778899分享:Dubbo未授權(quán)訪問漏洞
Dubbo是阿里巴巴公司開源的一個(gè)高性能優(yōu)秀的 服務(wù)框架,使得應(yīng)用可通過高性能的 RPC 實(shí)現(xiàn)服務(wù)的輸 出和輸入功能,可以和 Spring框架無縫集成。dubbo 因配置不當(dāng)導(dǎo)致未授權(quán)訪問漏洞。
》》》漏洞復(fù)現(xiàn)《《《
步驟一:使用以下語句在Fofa上進(jìn)行資產(chǎn)收集....
(app="APACHE-dubbo") && (is_honeypot=false && is_fraud=false)
步驟二:使用Telnet程序直接進(jìn)行鏈接測(cè)試....
》》》防御手段《《《
1. 配置dubbo認(rèn)證。
2. 設(shè)置防火墻策略;
如果正常業(yè)務(wù)中dubbo 服務(wù)需要被其他服務(wù)器來訪問,可以通過 iptables 策略,僅允許指定的 IP 來訪問服務(wù)。
柚子快報(bào)邀請(qǐng)碼778899分享:Dubbo未授權(quán)訪問漏洞
推薦文章
評(píng)論可見,查看隱藏內(nèi)容
標(biāo)簽柚子快報(bào)柚子快報(bào)邀請(qǐng)碼柚子快報(bào)激活碼柚子快報(bào)app柚子快報(bào)官網(wǎng)柚子快報(bào)怎么賺錢柚子快報(bào)官網(wǎng)app柚子快報(bào)官方邀請(qǐng)碼
本文內(nèi)容根據(jù)網(wǎng)絡(luò)資料整理,出于傳遞更多信息之目的,不代表金鑰匙跨境贊同其觀點(diǎn)和立場(chǎng)。
轉(zhuǎn)載請(qǐng)注明,如有侵權(quán),聯(lián)系刪除。