hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

1.8 KiB
Raw Blame History

从零开始学习AWS黑客技术成为专家 htARTEHackTricks AWS红队专家

支持HackTricks的其他方式

基本信息

Apache Hadoop是一个用于计算机集群大型数据集分布式存储和处理开源框架。它使用HDFS进行存储和MapReduce进行处理。

不幸的是目前Metasploit框架中缺乏对Hadoop的支持。但是您可以使用以下Nmap脚本来枚举Hadoop服务

  • hadoop-jobtracker-info端口50030
  • hadoop-tasktracker-info端口50060
  • hadoop-namenode-info端口50070
  • hadoop-datanode-info端口50075
  • hadoop-secondary-namenode-info端口50090

需要注意的是,Hadoop在默认设置下没有身份验证。但是为了增强安全性可以配置Kerberos与HDFS、YARN和MapReduce服务集成。