当前位置: 首页 > news >正文

用fofa语法搜索漏洞

FOFA是一款非常强大的搜索引擎

关于对于fofa的描述是:FOFA(网络空间资产检索系统)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联网IT设备更全的DNA信息。

探索全球互联网的资产信息,进行资产及漏洞影响范围分析、应用分布统计、应用流行度态势感知等。

我们可以通过相关语法搜索漏洞   

如:可以用以下语法搜索RabbitMQ产品

而他们的默认账号密码是guest;guest

这就是RabbitMQ的未授权访问漏洞

还有

Redis未授权fofa语法搜索   port=“6379”

直接nc 连 6379端口

输入命令info返回了redis基本信息

巧秒利用fofa挖到第一个漏洞-CSDN博客

相关文章:

  • JMeter JSON断言讲解和错误用例
  • JAVA学习*String类
  • SpringBoot集成MQTT客户端
  • 16种二极管综合对比——《器件手册--二极管》
  • 【第十三届“泰迪杯”数据挖掘挑战赛】【2025泰迪杯】A题解题全流程(持续更新)
  • #MySQL数据库深度瘦身优化技术方案
  • linux常用指令(7)
  • 【Infra】理解代理、反向代理和负载均衡器
  • 【Springboot+JPA】存储过程Procedure使用及踩坑记录
  • Spring 源码硬核解析系列专题(三十二):Spring Cloud LoadBalancer 的负载均衡源码解析
  • [杂学笔记]结构体大小的内存对齐规则、继承与组合的区别、New和malloc的区别、define与const的区别、如何保证线程安全、乐观锁与悲观锁
  • 状态空间模型解析 (State-Space Model, SS)
  • Vue 2 探秘:visible 和 append-to-body 是谁的小秘密?
  • 低代码配置式Web组态解析
  • 运维知识:Linux 密码策略:配置、注意事项与实战详解
  • 新手小白 react-useEffect 使用场景
  • Snowflake 算法的实现
  • PHP开发:小区物业管理缴费小程序uniapp在线报修系统、活动报名、在线商城
  • 开源CDN产品-GoEdge
  • 靶场(十七)---小白心得思路分析---Hutch
  • 蒙文网站建设情况汇报/镇江网站seo
  • 霍山做网站/厦门seo大佬
  • 把网站做成微信小程序/网络推广引流有哪些渠道
  • 高州做网站/常州seo排名收费
  • 带商城的wordpress/谷歌优化seo
  • 汕头市住房和城乡建设局/上海快速排名优化