国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

網(wǎng)安 | 基于Redis的提權(quán)實(shí)戰(zhàn)

2023-08-23 14:31 作者:蝸牛學(xué)苑  | 我要投稿

一、Redis基礎(chǔ)回顧

1、安裝與配置

2、配置遠(yuǎn)程認(rèn)證

此時(shí),使用Redis客戶端登錄時(shí),必須通過參數(shù) -a 指定密碼


3、基礎(chǔ)命令

二、Redis提權(quán)操作

1、配置Redis

2、執(zhí)行以下腳本,測試是否成功

3、此時(shí)以 root 賬戶運(yùn)行crontab -l,查看是否寫入了一條新的定時(shí)任務(wù)

4、利用Windows的SSH命令生成公鑰

其中公鑰的內(nèi)容為:

5、利用Redis將公鑰寫入目標(biāo)主機(jī)

(1)先利用Redis創(chuàng)建/root/.ssh目錄

(2)再寫入公鑰文件數(shù)據(jù)

6、利用Windows自帶SSH免密登錄

Enjoy It !

7、除此之外

也可以直接利用設(shè)定持久化數(shù)據(jù)文件的方式直接寫WebShell

或執(zhí)行反彈Shell

或其他可正常執(zhí)行的命令等,如創(chuàng)建一個(gè)影子root用戶等

三、RedisExp漏洞利用工具

下載地址:https://github.com/Mx1014/RedisEXP命令用法:


網(wǎng)安 | 基于Redis的提權(quán)實(shí)戰(zhàn)的評論 (共 條)

分享到微博請遵守國家法律
达孜县| 横山县| 湄潭县| 陕西省| 文水县| 伊春市| 靖安县| 自贡市| 安乡县| 宁晋县| 新乐市| 元江| 永寿县| 德昌县| 东阿县| 集安市| 香港 | 高碑店市| 利津县| 恩施市| 高淳县| 磐安县| 富阳市| 光泽县| 闽清县| 来安县| 阿拉善盟| 乡城县| 婺源县| 巨野县| 宽甸| 明光市| 肥西县| 化德县| 炎陵县| 漾濞| 金山区| 岳普湖县| 凤台县| 西盟| 衡东县|