
사용자 이름과 비밀번호 유무에 관계없이 Apache Solr 인스턴스 쿼리를 도용합니다.
Apache Solr 인스턴스의 쿼리를 사용자 이름과 비밀번호 유무에 관계없이 가져옵니다.
면책 조항: 이 프로젝트는 승인된 테스트 및 교육 목적으로만 사용되어야 합니다.
git clone https://github.com/GnosticPlayers/Solr-GRAB
Censys를 통해 "Welcome To Solr" 또는 "Apache Solr Admin"이라는 dork를 사용하여 Apache Solr 인스턴스를 검색할 수 있습니다. 쿼리를 가져오려면 HTTP 액세스 포인트(때로는 포트 80, 443 또는 8080)로 이동하기만 하면 됩니다.
"http://127.0.0.1/")로 바꾸십시오."users/")으로 바꾸십시오."id" 또는 "global_id")로 바꾸십시오."74332")로 바꾸십시오.이제 다음 명령으로 실행하십시오:
bash index.sh.
때로는 404 Not Found 오류가 발생할 수 있습니다. 그런 경우 "http://URLHERE/"와 "PROJECTHERE" 사이에 "/solr/"를 추가하십시오(예: https://127.0.0.1/solr/users/). 이렇게 하면 문제가 해결됩니다.
GnosticPlayers와 g9648이 작성함
이메일: [email protected]
이메일: [email protected]
트위터: