成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Redis 匿名訪問利用技巧

安全 網(wǎng)站安全 Redis
redis還有一個發(fā)現(xiàn)就是,高版本的linux提權(quán)不了,我們也可以通過redis直接提權(quán),也就是第三方軟件提權(quán)的一種方法吧。

Redis 數(shù)據(jù)庫在內(nèi)網(wǎng)滲透中比較常見,結(jié)合近期的利用過程,記錄下:

在內(nèi)網(wǎng)機(jī)器中下載Redis 解壓 make一下,不用make install

A) 一般情況下知道路徑寫shell

  1. ./redis-cli -h IP  
  2. config set dir /home/wwwroot/default 
  3. config set dbfilename redis.php 
  4. set webshell " phpinfo(); ?>"  
  5. save 

B) 利用公匙免密碼登錄1 本機(jī)生成公匙2 利用redis將公匙備份到redis機(jī)器上C) 利用linux的任務(wù)反彈shell

1 /var/spool/cron linux機(jī)器下默認(rèn)的計劃任務(wù),開啟cron的時候,linux會定時去執(zhí)行里面的任務(wù),文件名為用戶名2 redis 設(shè)置dbfilename 到上面可以直接反彈shell回來

大概總結(jié)了主要是以上三種方式獲取redis服務(wù)器的權(quán)限,因為redis一般都是root權(quán)限啟動的,所以權(quán)限很大。

但滲透過程中總是會出現(xiàn)意向不到的情況,有木有啊。

第一種方式,如果redis數(shù)據(jù)庫太大,導(dǎo)致php馬超限,直接500不解析,那我們可以通過第三個命令寫個馬到web目錄

  1. */1 * * * * echo " phpinofo();?>" >/var/www/html/90sec.php;crontab -r 

這樣的馬就沒問題了

第二種方式,我測試本機(jī)沒問題,但是到了滲透環(huán)境就出問題了,應(yīng)該是ssh免密碼登錄 .ssh目錄權(quán)限問題,成功幾率不太大

第三種方式,最喜歡的一種,簡單粗暴明了,連提權(quán)都省了(如果是重要的機(jī)器,root用戶一般都會有計劃任務(wù),建議先用低權(quán)限的用戶反彈個shell上去 探下情況,在root) 但也遇到很奇葩的不給連接外網(wǎng)的機(jī)器,那就只能寫個shell到web目錄,或者在內(nèi)網(wǎng)監(jiān)聽一個bashshell ,自己去連接就ok了

redis還有一個發(fā)現(xiàn)就是,高版本的linux提權(quán)不了,我們也可以通過redis直接提權(quán),也就是第三方軟件提權(quán)的一種方法吧。

責(zé)任編輯:武曉燕 來源: 紅黑聯(lián)盟
相關(guān)推薦

2011-03-04 15:38:54

Vsftpd

2011-11-24 21:05:44

ibmdw

2010-01-05 16:12:55

Javascript匿

2010-08-18 13:13:01

靜態(tài)路由

2009-12-18 14:10:29

Ruby訪問剪貼板

2009-12-31 13:56:57

ADO訪問接口

2013-01-30 13:18:38

Redis監(jiān)控

2022-05-06 18:55:29

Java技巧Shellcode

2019-02-25 15:15:44

Windows 10Windows技巧

2021-11-23 10:15:57

Linux代碼匿名頁

2024-02-27 09:43:37

Pythonlambda函數(shù)

2009-07-09 10:15:23

PHP DOM

2012-05-16 10:30:11

遠(yuǎn)程訪問安全策略

2010-01-04 17:54:41

Silverligh訪

2022-02-11 09:38:14

Java技巧反射

2011-09-01 10:31:16

ubuntuwindows

2011-06-07 16:03:48

匿名SQL Server

2016-03-01 14:37:38

iOSLLDB調(diào)試技巧

2023-04-06 10:26:25

Java內(nèi)存馬Jetty

2009-07-03 13:56:21

JSP編程技巧
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91精品久久久久久久99 | 岛国av免费在线观看 | 久久久久久亚洲精品 | 亚洲精品视频一区 | 成人免费一级视频 | 亚洲成人精品 | 久久99精品久久久久久国产越南 | 男女视频在线观看 | 国产成人精品999在线观看 | 国产精品欧美一区二区 | 男女激情网 | 日本超碰 | 综合五月婷| 亚洲国产精品一区二区久久 | 天天色影视综合 | 久久国内精品 | 欧美黄色录像 | 久久久精品久久久 | 国产亚洲精品久久久久久豆腐 | 亚洲一区二区三区在线视频 | 日本不卡一区二区三区在线观看 | 亚洲 欧美 综合 | 国产精品免费一区二区三区四区 | 福利视频一区二区 | 欧美久久一级 | av在线黄 | 91国自产 | 91精品一区 | www.蜜桃av.com| 涩涩视频网 | 国内成人免费视频 | 国产成人99久久亚洲综合精品 | 欧美性大战久久久久久久蜜臀 | 精品久久久久久久久久久久久久 | 香蕉一区 | 在线观看亚洲精品视频 | 欧美日本一区 | 亚洲精品视频免费看 | 日日夜夜天天综合 | 天天操夜夜操 | 日韩在线精品视频 |