tip
Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Wsparcie HackTricks
- Sprawdź plany subskrypcyjne!
- Dołącz do 💬 grupy Discord lub grupy telegram lub śledź nas na Twitterze 🐦 @hacktricks_live.
- Dziel się trikami hackingowymi, przesyłając PR-y do HackTricks i HackTricks Cloud repozytoriów github.
Podstawowe informacje
Apache Hadoop to framework open-source do rozproszonego przechowywania i przetwarzania dużych zbiorów danych w klastrach komputerowych. Używa HDFS do przechowywania i MapReduce do przetwarzania.
Niestety, Hadoop nie ma wsparcia w frameworku Metasploit w momencie dokumentacji. Możesz jednak użyć następujących skryptów Nmap do enumeracji usług Hadoop:
hadoop-jobtracker-info (Port 50030)
hadoop-tasktracker-info (Port 50060)
hadoop-namenode-info (Port 50070)
hadoop-datanode-info (Port 50075)
hadoop-secondary-namenode-info (Port 50090)
Ważne jest, aby zauważyć, że Hadoop działa bez uwierzytelnienia w swojej domyślnej konfiguracji. Jednak w celu zwiększenia bezpieczeństwa dostępne są konfiguracje do integracji Kerberos z usługami HDFS, YARN i MapReduce.
tip
Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Wsparcie HackTricks
- Sprawdź plany subskrypcyjne!
- Dołącz do 💬 grupy Discord lub grupy telegram lub śledź nas na Twitterze 🐦 @hacktricks_live.
- Dziel się trikami hackingowymi, przesyłając PR-y do HackTricks i HackTricks Cloud repozytoriów github.