Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
我用 Netlas 分析了超过 300 万个暴露的数据库
netlas.io
| 博客 |
#data-exposure
|
#research
|
#mongodb
|
#elasticsearch
|
#databases
|
#netlas
摘要
基于 Netlas 对 320 万个暴露数据库的分析:覆盖 MongoDB、MySQL、Oracle、PostgreSQL、MSSQL 与 Elasticsearch 六大系统,统计防护失效比例、分布与暴露趋势。
发布时间
2025-10-10 00:00
收录时间
2026-08-10 14:27
原文 ↗
← 上一篇
当补丁失效:补丁绕过与不完整安全措施的分析
下一篇 →
后量子时代:从 AES 与 RSA 到 ML-KEM 混合方案
相关内容
博客
·
netlas.io
如何使用 Netlas.io 查找未受保护的数据库:第二章
Netlas 未受保护数据库系列第二章:以 MongoDB 等完全暴露的实例演示搜索方法,补充扩大侦察范围的查询思路,并提醒未经许可访问他人数据可能构成违法。
博客
·
netlas.io
使用 Netlas 发现数据泄露
用 Netlas 响应数据大规模发现数据暴露:覆盖暴露的配置文件、API 密钥、数据库凭据、Bearer 令牌与调试输出,区分内部数据与私密数据,对应 OWASP Top 10:2025 相关风险。
博客
·
bugcrowd.com
大规模勒索攻击持续报道:如何保护面向互联网的数据存储
Casey Ellis 跟进针对暴露在公网的数据存储的大规模勒索攻击:超过 3.4 万个 MongoDB 数据库被清空、1600 多个 Elasticsearch 实例中招,Redis、Cassandra、Hadoop 亦面临风险;建议立即备份数据、启用认证、隔离数据存储或用 IP 白名单限制访问。
研究
·
blog.quarkslab.com
MongoDB 对决 Elasticsearch:圣杯级性能的追寻
MongoDB vs Elasticsearch 性能对比:为大规模网络侦察工具 Ivy 选型数据存储,在普通硬件上测试非结构化数据的存储与挖掘,并给出权衡过程。
博客
·
netlas.io
Plug & Pwn:摸清 Windows PnP 自动安装的攻击面
Netlas 基于 DEF CON「Plug & Pwn」研究测绘 Windows PnP 自动安装攻击面:插入设备即触发系统以 SYSTEM 权限拉取并运行厂商安装包,远程变体仅需已认证的 RDP 会话;文章演示如何从外网定位暴露的 RDP 主机并给出防御建议。
博客
·
netlas.io
Telegram Bot API 滥用
Telegram Bot API 滥用研究:威胁行为者将其用作钓鱼、遥测与恶意软件投递的隐蔽信道;研究者以 Netlas 发现 Xeno 假冒下载页与 Adobe 假更新套件两大集群,并总结稳定检测锚点。
返回