hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

3.7 KiB
Raw Blame History

从零开始学习AWS黑客技术成为 htARTE (HackTricks AWS红队专家)

支持HackTricks的其他方式

信息取自书籍 网络安全评估 第三版

基本信息

Apache Hadoop是一个开源框架支持使用计算机集群分布式存储和处理大型数据集。存储由Hadoop分布式文件系统HDFS处理处理则通过使用MapReduce和其他应用程序例如Apache Storm、Flink和Spark通过YARN进行。

图15-1. Hadoop 2.0架构

您可以使用下表中列出的Nmap脚本查询MapReduce和HDFS服务包括默认端口的详细信息。在撰写本文时Metasploit不支持Hadoop。

脚本名称 端口 目的
hadoop-jobtracker-info 50030 从MapReduce作业和任务跟踪服务检索信息
hadoop-tasktracker-info 50060
hadoop-namenode-info 50070 从HDFS名称节点检索信息
hadoop-datanode-info 50075 从HDFS数据节点检索信息
hadoop-secondary-namenode-info 50090 从HDFS次级名称节点检索信息

在线提供轻量级Python和Go HDFS客户端。Hadoop默认情况下无需认证即可运行。您可以配置HDFS、YARN和MapReduce服务以使用Kerberos。

从零开始学习AWS黑客技术成为 htARTE (HackTricks AWS红队专家)

支持HackTricks的其他方式