ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java开发的,并作为Apache许可条款下的开放源码发布,是当前流行的企业级搜索引擎。Elasticsearch的增删改查操作全部由http接口完成。由于Elasticsearch授权模块需要付费,所以免费开源的Elasticsearch可能存在未授权访问漏洞。该漏洞导致,攻击者可以拥有Elasticsearch的所有权限。可以对数据进行任意操作。业务系统将面临敏感数据泄露、数据丢失、数据遭到破坏甚至遭到攻击者的勒索。
ElasticHD 是一款 ElasticSearch 可视化管理工具。它不需要任何软件。它适用于您的 Web 浏览器,允许您随时随地管理和监控 ElasticSearch 集群。ElasticHD 基于响应式 CSS 设计构建,可根据任何设备上的任何屏幕尺寸进行自我调整。支持以下功能:
GitHub 地址:https://github.com/qax-os/ElasticHD
.\ElasticHD.exe -p 127.0.0.1:9800
查询数据
文章来源:小白安全工具
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END