• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

И снова Shodan.io+MongoDB

debian2017

Green Team
09.04.2017
41
71
Любителям побаловаться с Shodan.io )
И так уважаемые пользователи речь пойдет о MongoDB не мало известный нам сервер который по дефолту находится на 27017 порту.
1. Вводим в поиск (шодана) : Port:27017 видим списки (РЕЗУЛЬТАТЫ):
Screenshot_3.jpg.d1731a7109dbb3f0d38c3d15aee25a61.jpg

2.Идем на офф сайт скачиваем под вашу ОС клиент Устанавливаем заходим создаем новое соединение в Name пишем название одной из БД то есть "eventsdb" в адрес вводим IP.Дальше заходим и рыщим)
Screenshot_4.jpg.90cbeaa04db9f71d0bb3c0c78c0aa669.jpg

PS: Способ довольно таки не нов но все еще актуален в Dark NETe
Для туговато доходчивых залил собственное не большое видео:
 

Вложения

  • Снимок экрана от 2017-08-12 19-17-58.png
    Снимок экрана от 2017-08-12 19-17-58.png
    36,9 КБ · Просмотры: 815
  • Screenshot_3.jpg.d1731a7109dbb3f0d38c3d15aee25a61.jpg
    Screenshot_3.jpg.d1731a7109dbb3f0d38c3d15aee25a61.jpg
    20,3 КБ · Просмотры: 630
  • Screenshot_4.jpg.90cbeaa04db9f71d0bb3c0c78c0aa669.jpg
    Screenshot_4.jpg.90cbeaa04db9f71d0bb3c0c78c0aa669.jpg
    61,5 КБ · Просмотры: 670
Уже попробовал. Способ работает. Спасибо!
 
  • Нравится
Реакции: debian2017
Уже попробовал. Способ работает. Спасибо!
Да и к тому же в данных очень много встречаются сообщения вида : SEND 0.2 BTC TO THIS ADDRESS AND CONTACT THIS EMAIL WITH YOUR IP OF YOUR SERVER TO RECOVER YOUR DATABASE !))))
 
Да. Это говорит, что база взломана. Кто-то, до нас, уже постарался. ;-)
 
Да. Это говорит, что база взломана. Кто-то, до нас, уже постарался. ;-)
xD) не все потеряно к нашему счастью и к админовским сожалениям Shodan ежедневно обновляется)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab