78778443 / QingScan

一个漏洞扫描器粘合剂,添加目标后30款工具自动调用;支持 web扫描、系统扫描、子域名收集、目录扫描、主机扫描、主机发现、组件识别、URL爬虫、XRAY扫描、AWVS自动扫描、POC批量验证,SSH批量测试、vulmap。
1.74k stars 286 forks source link

数据库端口对外映射root用户默认密码问题 #16

Open Richard-Tang opened 2 years ago

Richard-Tang commented 2 years ago

这里docker-compose构建的话会将33306端口对外开放,然后root密码是123。

因为是默认配置,一般可能不会注意到去修改这个密码。

image

在fofa上搜了一圈title="QingScan",发现基本上都有这个问题

image

建议README.md上提示用户修改/root/QingScan/docker/latest/docker-compose.yaml文件下的MYSQL_ROOT_PASSWORD=选项值。

或者限制端口的对外访问之类的。