これは決して愚かで愚かな質問であればお詫び申し上げます。大企業に所属する保護されていないMongoDBサーバーを見つけたとしましょう。私は、ユーザー名とパスワードを入力せずにサーバーに接続するためにクライアントを使用してみましたが、正常に接続しました。今、データベース内のデータにアクセスできるかどうかはわかりませんが、そこにデータベースがいくつかあることがわかります。データベースを作成して削除することは可能です試しました)。これはセキュリティ上の欠陥のどれくらいの大きさですか?私が何かを改ざんしたり混乱させたりしていないことを覚えておいてください。本当に私が報告しなければならないセキュリティ上の欠陥であるか、誤ったポジティブであるかを見分けることができます。そのようなアクセスはデータベース管理者に限定するべきではありませんか?保護されていないMongoDBサーバー?
0
A
答えて
0
これはどこにあるのか分かりますが、いくつかのケースがあります。
- これは開発サーバーであり、データは偽造されている可能性があります。
- 放棄されている可能性があります。
- いくつかのメンテナンスを実行している間に、いくつかの怠惰な開発者は、ポートとセキュリティを開きます。
ほとんどの本番データベースは「大企業」と呼ばれているため、十分に密封されています。 企業によっては、犯罪告知で殴られる可能性もありますが、すべての企業が第三者による適切な方法でバグレビューを取るわけではありません。彼らはあなたに報酬を提供するかもしれませんが、彼らは適切なバウチャーバウンティプログラムを持っている場合。慎重に踏んでください。
関連する問題
- 1. MongoDBを保護
- 2. 保護されたクラスが使用されていないコンパイル時の保護されたエラー[VB.net]
- 3. Webアプリケーション - パスワードで保護されたディレクトリで保護されていますか?
- 4. 保護されたワークシートでマクロボタンが保護されています
- 5. SSLで保護されたアイテムとセキュリティで保護されていないアイテム - Wordpress
- 6. 保護されていない特定の範囲の内容を保護されたシート
- 7. 保護されていないhdfsから保護されたhdfsクラスタへのファイルの転送
- 8. SpringセキュリティWebSecurityConfigにはセキュリティ保護されたゾーンと保護されていないゾーンが必要です
- 9. 保護されていないシートと保護されたシートにコードを実装するVBA Excel
- 10. セキュリティで保護されていないページをhtaccessでセキュリティ保護されたページにリダイレクトする
- 11. Rails、S3、Paperclip用のBrakeman保護されていないリダイレクト
- 12. 保護されていない.p12秘密鍵ファイル
- 13. Chrome 58セキュリティ保護されていないURLのデータ
- 14. ExpressJsで保護されていないファイルをスキップする/
- 15. Traefik httpsが完全に保護されていない
- 16. セキュアページのセキュリティで保護されていないアイテム
- 17. Google SMTPセキュリティ保護されていないアプリケーション
- 18. iframe内のSSLページと保護されていないコンテンツ
- 19. IceCast SSL証明書がセキュリティで保護されていない
- 20. セキュリティで保護されていないページからのXMLHttpRequest
- 21. regexpsで保護されていないロガーを検索する
- 22. セキュリティで保護されていないページにネストされたセキュアなIFRAME
- 23. PDFがiTextSharpで保護/保護されているかどうか確認
- 24. なぜFluentNHibernate.Cfg.Db.Createは内部保護されていますか?
- 25. なぜCollectionView.CollectionChangedが保護されていますか?
- 26. は保護されていないカーネルの赤い黒いツリーですか?
- 27. セマフォーで保護されたInterationでスタックされています
- 28. htaccessで選択ページのセキュリティ保護されていないサーバーを強制的に使用する
- 29. IE7:このページには、セキュリティで保護されたアイテムとセキュリティで保護されていないアイテムの両方が含まれています。
- 30. Rails:Brakeman gem保護されていない一括割り当て問題
彼らはバウンスバウンティプログラムを持っています。私はそれを報告します!ありがとうございました –
@IbraheemNofalあなたの問題を解決したと思われる場合は答えを受け入れてください –
hahahahaは、私に4分間待たなければならないと言いました –