0x00 前置知识
1. 平台语法
|
|
端口:port=“8848”
2. 信息收集
资产少的情况下:
如果没有明显特征,那就通过被动扫描器,如:burp的插件TsojanScan,HAE,logger++等
|
|
资产多的情况下:
那我们就直接使用指纹识别工具EHole_magic
|
|
可以特定⼀些⽬录如nacos、/webroot/decision/login等等,进⾏更加精确的扫描进⾏精准的识别。(但网站收费)
批量漏洞检测工具:
NacosExploit
|
|
漏洞检测:
3. 漏洞利用点
Nacos 默认帐户名密码:
|
|
0x01 工具
反序列化漏洞利⽤⼯具
|
|
哥斯拉nacos后渗透插件
|
|
综合利⽤,且gui版本
|
|