ashotog20 фев 2019 в 13:01Как исследователи обнаруживают открытые базы данных MongoDB и ElasticsearchВремя на прочтение3 минОхват и читатели15KIT-инфраструктура * Базы данных * Информационная безопасность * Всего голосов 23: ↑19 и ↓4+13Добавить в закладки67Комментарии4
atmega64421 фев 2019 в 02:44Спасибо, очень познавательно. Коллеги подсказывают, что тема очень актуальна. Даже есть похожие статьи — Утечки данных MongoDB. MongoDB Data Leakage
ashotog21 фев 2019 в 04:49Показать предыдущий комментарийспасибо за отзыв. да, я привел ссылку на эту статью в самом низу, как описание CLI для Shodan
olku22 фев 2019 в 21:06port:«9200» all:«elastic indices» неа, Эластик как раз у многих не на этом порту www.shodan.io/search?query=cluster_uuid Не благодарите
ashotog23 фев 2019 в 11:05Комментарий был измененПоказать предыдущий комментарийэтот запрос возвращает всего 153 результата. лучше уж тогда all:«cluster_uuid», но и он плох, т.к. в выдачу попадает много закрытых баз. можно искать просто all:«elastic indices» (будет 31,538 результатов).
Как исследователи обнаруживают открытые базы данных MongoDB и Elasticsearch