Подписаться
Опубликовано

Redis без пароля: 5 минут до платежных кредов

Автор
  • Имя
    Новости нашего ИТ
    Telegram

Redis без пароля: 5 минут до платежных кредов #docker Привет, Habr. В этом посте расскажу, как в ходе обычного неторопливого пентеста инфраструктуры я набрёл на Redis-сервер. И не просто Redis — а такой, что прямо хочется написать админам: «Ребята, вы серьёзно?» Спойлер: без пароля, с 1200 ключами, среди которых — и курсы валют, и цены на туры, и... полностью валидная платёжная конфигурация. Открытый порт 6379 оказался настоящей Pandora’s box.

link

Новости нашего ИТ
14 подписчиков
5145 постов
Данный канал является агрегатором технических статей нашего любимого ИТ, так что кто устал листать тысячи сайтов в поиске технических статей присоеденяйтесь к каналу и наслаждайтесь #it_news

Из подборки #databases

Свежие посты