Redis配合ssh-keygen渗透测试
作者:溪沙Sean 发布时间:[ 2016/5/5 14:12:04 ] 推荐标签:渗透测试 Redis
在看到一堂课 ,讲Redis配置不当引起的安全问题。其实这个研究之前官网上有声明了,也看到微博上有人在说,但是由于一直在忙,也没去看。,刚好看到i春秋上有课,正好去研究下。
那课主要讲了,如何根据Redis和ssh入侵入侵服务器。原理上并不复杂,只是利用的规则有点苛刻:
1. redis要暴露在公网上
2. Redis要没有设置密码
3. Redis要是以root的权限启动的
这简直是非常没经验的实习生(比如我)才干的事好么!
看完视频准备进入实验环境,我的天,卡了半天根本进不去。后来心一横,直接去互联网上测试么好了~
渗透过程
祭出大杀器
ZoomEye搜索结果
搜索 service:redis city:hangzhou (不要问我为什么要搜hangzhou~ 我是如此的热爱这座城市)
有结果了~
那些 ERR operation not permitted的应该是设置了密码的,然后提示你没有权限。下面有个ERR wrong number of arguments for 'get' command 的,这个提示说明redis是可以执行的。
然后根据在i春秋里学到的,先在本地建个ssh的秘钥
ssh-keygen
然后将公钥的内容写到一个文本中
写入公钥内容
相关推荐
更新发布
功能测试和接口测试的区别
2023/3/23 14:23:39如何写好测试用例文档
2023/3/22 16:17:39常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11