码迷,mamicode.com
首页 > 其他好文 > 详细

3.1.1 zabbix(上)

时间:2019-05-14 09:47:25      阅读:94      评论:0      收藏:0      [点我收藏+]

标签:info   内核   sql   命令   _id   安全事件   mamicode   png   alt   

Zabbix配置不当安全事件:

sohu的zabbix,可导致内网***:http://wy.zone.ci/bug_detail.php?wybug_id=wooyun-2015-0127627

京东某站shell直入jae内网物理机内核版本过低:http://wy.zone.ci/bug_detail.php?wybug_id=wooyun-2014-086349

弱口令:系统默认密码
老版本可以通过SQL注入,获取密码。
技术图片
两种执行命令的方式:
1.通过监控项去执行命令

2.通过zabbix_get利用
弱口令登录之后,可以建立脚本,让server端执行
技术图片
zabbix的爆破:
技术图片
技术图片
技术图片
技术图片

3.1.1 zabbix(上)

标签:info   内核   sql   命令   _id   安全事件   mamicode   png   alt   

原文地址:https://blog.51cto.com/13451715/2394058

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!