hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md
2023-08-03 19:12:22 +00:00

4.7 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

从书中获取的信息 网络安全评估第三版

基本信息

Apache Hadoop是一个开源框架支持使用计算机集群进行大型数据集的分布式存储和处理。存储由Hadoop分布式文件系统HDFS处理处理通过使用MapReduce和其他应用程序例如Apache Storm、Flink和Spark通过YARN执行。

图15-1. Hadoop 2.0架构

您可以使用下表中列出的Nmap脚本包括默认端口的详细信息查询MapReduce和HDFS服务。在撰写本文时Metasploit不支持Hadoop。

脚本名称 端口 目的
hadoop-jobtracker-info 50030 从MapReduce作业和任务跟踪器服务中检索信息
hadoop-tasktracker-info 50060
hadoop-namenode-info 50070 从HDFS名称节点检索信息
hadoop-datanode-info 50075 从HDFS数据节点检索信息
hadoop-secondary-namenode-info 50090 从HDFS辅助名称节点检索信息

轻量级的Python和Go HDFS客户端可在网上找到。Hadoop默认情况下不需要身份验证。您可以配置HDFS、YARN和MapReduce服务使用Kerberos。

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥