본문 바로가기

의미없는 블로그

검색하기
의미없는 블로그
프로필사진 SaltLee

  • 분류 전체보기 (310)
    • # 나 (291)
      • pentest (WEB) (95)
      • exploit CVE (35)
      • nnobile (AOS, iOS) (40)
      • terms (3)
      • electronic financial (8)
      • source Code (48)
      • temp (36)
      • !nfra (23)
      • 2커머스 (0)
      • 3생보 (3)
    • # 진 (4)
    • # 기기 (0)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Tags
  • 영어공부
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/05/14 (1)

의미없는 블로그

[Nessus] PostgreSQL Default Unpassworded Account

PostgreSQL 디폴트 계정 postgres 인데 비밀번호 설정 안되어 있어서Nessus 가 로그인 시도 해보고 로그인 성공해서 취약점으로 잡은것 같다 postgres 계정에 대해 비밀번호 설정 하면 안잡힐 것이다# 리눅스에서 postgres 사용자로 전환sudo -u postgres psql# psql 안에서 비밀번호 설정\password postgres# 확인 방법:select usename, passwd from pg_shadow where username = 'postgres';# 예시 화면:username passwdpostgres md5cfc624e0d299bf25e3a6d7f0b1234567 근데 비밀번호 설정 하더라도trust 나 peer ..

# 나/!nfra 2025. 5. 14. 13:35
Prev 1 Next

Blog is powered by kakao / Designed by Tistory

티스토리툴바