Elasticsearch未授权访问

简绍

Elasticsearch是一个开源的高扩展的分布式全文搜索引擎,他可以近乎实时的存储、检索数据,本身扩展性很好,可以扩展到上百台服务器,处理PB级别的数据,Elasticsearch也使用Java开发并使用Lucene作为其核心来实现所有索引和搜索的功能,但是它的目的是通过简单的RESTful API来隐藏Lucene的复杂性,从而让全文搜索变得简单。

环境搭建

Elasticsearch(ES)的下载与安装_es官网证明下载依赖-CSDN博客

直接访问9200

image-20240201182627105

可以对相关的api访问数据

image-20240201182726945

因为这个没有添加hsu’ju


Elasticsearch未授权访问
https://tsy244.github.io/2024/02/01/漏洞复现/Elasticsearch未授权访问/
Author
August Rosenberg
Posted on
February 1, 2024
Licensed under