测试环境数据库,经常被人勒索,如下图:
有什么方法可以查看到,是从哪里侵入的吗?或者从哪里开始着手排查漏洞
1.端口 2.内网访问 3.权限
啥框架,版本是啥?
有点厉害了。
redis 是否开放外部访问?
一眼端口开放+弱密码
1.端口
2.内网访问
3.权限
啥框架,版本是啥?
有点厉害了。
redis 是否开放外部访问?
一眼端口开放+弱密码