Рейтинг:0

Является ли общедоступным статус проверки восходящего потока http NGINX?

флаг kr

Я новичок в пентесте. Я провел пентест на веб-сайте, где нашел общедоступную службу «Проверка состояния http upstream NGINX» с частными IP-адресами и портами, связанными с внутренними серверами. Мне интересно, нормально ли быть общедоступным для всех, и если это ненормально, что это за уязвимость? Спасибо.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.