常见Redis未授权访问漏洞总结
CouchDB 未授权访问漏洞 Elasticsearch 未授权访问漏洞 Hadoop 未授权访问漏洞 Jupyter Notebook 未授权访问漏洞 攻击机: Windows10 目标靶机: Centos7 ip地址: 192.168.18.138 连接工具:Xshell wget http://download.redis.io/releases/redis-2.8.17.tar.gz 11211 --script memcached-info环境介绍 环境搭建 这里使用我修改过的docker镜像 未授权访问测试 远程木马服务器: Centos 目标靶机: Kali ip地址: 192.168.18.129 连接工具:Xshell docker search testjboss docker pull testjboss/jboss:latest 利用zookeeper可视化管理工具进行连接 下载地址:https://issues.apache.org/jira/secure/attachment/12436620/ZooInspector.zip 目标靶机:Centos ip地址:172.16.2.251 连接工具:Xshell #搭建环境 wget https://mirrors.tuna.tsinghua.edu.cn/apache/zookeeper/zookeeper- 0 码力 | 44 页 | 19.34 MB | 1 年前3Redis操作手册
#源码解压目录下有redis.conf默认配置文 件,添加或修改以下配置 bind 0.0.0.0 port 6379 daemonize yes requirepass Centos123 # /usr/local/bin/redis-server /root/redis-6.2.13/redis.conf #启动服务(后台运 行) ★做成系统服务 6379 -a Centos123 #-h指定服务器地 址, # -p指定端口,-a指定密码 10.99.1.51:6379> config get dbfilename 1) "dbfilename" 2) "dump.rdb" 10.99.1.51:6379> config get requirepass 1) "requirepass" 2) "Centos123" 10.99.10 码力 | 5 页 | 80.37 KB | 1 年前3陈宗志:大容量redis存储方案--Pika
redis - CPU: 24 Cores, Intel(R) Xeon(R) CPU E5-2630 v2 @ 2.60GHz – MEM: 165157944 kB – OS: CentOS release 6.2 (Final) – NETWORK CARD: Intel Corporation I350 Gigabit Network Connection SACC20170 码力 | 47 页 | 2.18 MB | 1 年前3
共 3 条
- 1