Обновить
1
0

Пользователь

Отправить сообщение

Redis без пароля: 5 минут до платежных кредов

Время на прочтение3 мин
Количество просмотров1.6K

Привет, Habr.

В этом посте расскажу, как в ходе обычного неторопливого пентеста инфраструктуры я набрёл на Redis-сервер. И не просто Redis — а такой, что прямо хочется написать админам: «Ребята, вы серьёзно?»

Спойлер: без пароля, с 1200 ключами, среди которых — и курсы валют, и цены на туры, и... полностью валидная платёжная конфигурация.

Открытый порт 6379 оказался настоящей Pandora’s box.

Читать далее

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Pentester
Junior
От 1 $