导读
主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!
Mongo Express 是一个基于 Node.js 和 express 的开源的 MongoDB Web管理界面。Mongo Express存在未授权访问漏洞,攻击者可通过该漏洞获取用户信息或修改系统数据。
1、fofa
title="Home - Mongo Express"
2、部分界面如下
3、利用方式请加入帮会获取。
身份验证
原文始发于微信公众号(非攻安全实验室):Mongo Express 未授权访问
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论