Cómo buscar todas las computadoras que ejecutan memcached en shodan

0

Memcached es un software de almacenamiento en caché que se usa normalmente en servidores web. Muchos servidores web como wikipedia, wordpress, flickr almacenan en caché sus datos utilizando el software Memcached. El servidor Memcached normalmente se ejecuta en el puerto 11211. Un software cliente (como el servidor web) puede realizar y configurar consultas al servidor memcached. Como los clientes pueden almacenar información confidencial en Memcached, no es recomendable conectar los servidores de Memcached a internet.

Para mi investigación, me gustaría buscar los servidores activos de memcached que están conectados a internet. Una consulta de búsqueda simple en shodan.io sería "puerto: 11211". Como solo quiero servidores memcached "activos", quiero enumerar los servidores que almacenan más de 1000 elementos (cur_items > 1000). ¿Puedo saber cómo consultar a shodan?

    
pregunta black panther 28.10.2018 - 04:13
fuente

1 respuesta

0

Para obtener información sobre el número de elementos, puede usar el comando STATS después de conectarse a una instancia de memcached. Shodan no ejecuta comandos en todos los servidores que escanea, sino que hace conexiones simples y registra la respuesta.

No puedes conectarte a máquinas aleatorias y comenzar a ejecutar comandos, eso no es legal. Menciono esto porque la forma en que redactó su pregunta parece que está intentando enumerar los servidores memcached para usar en los ataques DDOS reflejados.

    
respondido por el Daisetsu 29.10.2018 - 03:58
fuente

Lea otras preguntas en las etiquetas