漏洞验证系列--MongoDB未授权访问


本系列文章旨在对于有一定网络安全基础的人员,在日常工作中扫描出来的各种漏洞,如何进行验证,以区分该漏洞是否存在或是扫描器误报。请勿应用非法途径。

本漏洞是由于MongoDB未设置访问权限,用户可以直接连上该数据库 
Linux下执行

mongo 目标ip:端口号


show dbs;#列出有哪些数据库,数据库占用了多大的存储空间。
db;#当前连接的是哪个数据库

版权声明:本文为CSDN博主「HNorth_Hill」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/archersaber39/article/details/78958866
原文地址:https://www.cnblogs.com/mrhonest/p/11633644.html