Come cercare tutti i computer che eseguono memcached su shodan

0

Memcached è un software di caching tipicamente utilizzato nei server web. Molti server Web come wikipedia, wordpress, flickr memorizzano nella cache i propri dati utilizzando il software Memcached. Il server Memcached viene generalmente eseguito sulla porta 11211. Un software client (come un server Web) può fare ottenere e impostare le query sul server memcached. Poiché i client possono memorizzare informazioni riservate in Memcached, non è consigliabile connettere server Memcached a Internet.

Per la mia ricerca, vorrei cercare i server memcached attivi connessi a Internet. Una semplice query di ricerca su shodan.io sarebbe "porta: 11211". Poiché desidero solo server "attivi" memcached, desidero elencare i server che memorizzano più di 1000 elementi (cur_items > 1000). Posso sapere come interrogare shodan?

    
posta black panther 28.10.2018 - 04:13
fonte

1 risposta

0

Per ottenere informazioni sugli elementi numerici, è possibile utilizzare il comando STATS dopo aver eseguito il collegamento a un'istanza memcached. Shodan non esegue comandi su tutti i server analizzati, ma semplifica le connessioni e registra la risposta.

Non è possibile connettersi a macchine casuali e avviare comandi in esecuzione, questo non è legale. Lo dico perché il modo in cui hai formulato la tua domanda sembra che tu stia tentando di enumerare i server memcached da usare negli attacchi DDOS riflessi.

    
risposta data 29.10.2018 - 03:58
fonte

Leggi altre domande sui tag