hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md
2023-07-07 23:42:27 +00:00

5.5 KiB
Raw Blame History

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Network Security Assesment 3rd Editionという本からの情報

基本情報

Apache Hadoopは、コンピュータクラスタを使用して大規模なデータセットの分散ストレージと処理をサポートするオープンソースのフレームワークです。ストレージはHadoop Distributed File SystemHDFSによって処理され、MapReduceおよびその他のアプリケーションApache Storm、Flink、Sparkなどを使用して処理が行われます。YARNを介して。

図15-1. Hadoop 2.0のアーキテクチャ

次の表に示すNmapスクリプトを使用して、MapReduceおよびHDFSサービスをクエリできますデフォルトポートの詳細を含む。執筆時点では、MetasploitはHadoopをサポートしていません。

スクリプト名 ポート 目的
hadoop-jobtracker-info 50030 MapReduceジョブおよびタスクトラッカーサービスから情報を取得します
hadoop-tasktracker-info 50060
hadoop-namenode-info 50070 HDFSネームードから情報を取得します
hadoop-datanode-info 50075 HDFSデータードから情報を取得します
hadoop-secondary-namenode-info 50090 HDFSセカンダリネームードから情報を取得します

軽量なPythonおよびGo HDFSクライアントがオンラインで利用できます。Hadoopはデフォルトで認証なしで実行されます。HDFS、YARN、およびMapReduceサービスをKerberosを使用するように構成できます。

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥