研究人员如何发现MongoDB和Elasticsearch开放数据库
前一段时间,在安全研究人员中,找到带有各种机密信息的配置不当的AWS云存储非常“时髦”。 当时,我甚至发布了关于如何发现Amazon S3开放云存储的小短文。
从上面的屏幕截图中,我们可以看到此请求返回了所有索引的MongoDB服务器(默认端口为27017)。 此外,其中大多数(屏幕快截图的前三个)将是需要帐户凭据的封闭数据库。 这不是我们真正感兴趣的。 更确切地说,这一点都不有趣。
结果看起来好多了。 当搜索引擎索引它们时,所有找到的数据库都是免费的。 很可能我们可以使用任何MongoDB管理器(例如,用于MongoDB的NoSQL管理器或用于MongoDB的Studio 3T)连接到指定的IP地址。
要搜索Elasticsearch开放数据库,使用查询“端口:” 9200“所有:”弹性索引“”很方便: