五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

網(wǎng)安 | 基于Redis的提權(quán)實(shí)戰(zhàn)

2023-08-23 14:31 作者:蝸牛學(xué)苑  | 我要投稿

一、Redis基礎(chǔ)回顧

1、安裝與配置

2、配置遠(yuǎn)程認(rèn)證

此時(shí),使用Redis客戶端登錄時(shí),必須通過參數(shù) -a 指定密碼


3、基礎(chǔ)命令

二、Redis提權(quán)操作

1、配置Redis

2、執(zhí)行以下腳本,測試是否成功

3、此時(shí)以 root 賬戶運(yùn)行crontab -l,查看是否寫入了一條新的定時(shí)任務(wù)

4、利用Windows的SSH命令生成公鑰

其中公鑰的內(nèi)容為:

5、利用Redis將公鑰寫入目標(biāo)主機(jī)

(1)先利用Redis創(chuàng)建/root/.ssh目錄

(2)再寫入公鑰文件數(shù)據(jù)

6、利用Windows自帶SSH免密登錄

Enjoy It !

7、除此之外

也可以直接利用設(shè)定持久化數(shù)據(jù)文件的方式直接寫WebShell

或執(zhí)行反彈Shell

或其他可正常執(zhí)行的命令等,如創(chuàng)建一個(gè)影子root用戶等

三、RedisExp漏洞利用工具

下載地址:https://github.com/Mx1014/RedisEXP命令用法:


網(wǎng)安 | 基于Redis的提權(quán)實(shí)戰(zhàn)的評論 (共 條)

分享到微博請遵守國家法律
离岛区| 青阳县| 荥阳市| 宁强县| 龙山县| 隆昌县| 永平县| 江达县| 大理市| 班戈县| 泰安市| 平度市| 汝阳县| 山东省| 夏邑县| 溆浦县| 汨罗市| 平果县| 南漳县| 寿宁县| 霍林郭勒市| 分宜县| 灌南县| 孝义市| 玉龙| 正安县| 安乡县| 闽侯县| 卓资县| 昌平区| 德格县| 泰兴市| 曲麻莱县| 东源县| 宁安市| 谢通门县| 新郑市| 龙山县| 蓬安县| 富阳市| 龙游县|