Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。参考链接:https://2018.zeronights.r...
MongoDB与Redis基础指南
在我最近的工作中,项目需求促使我研究MongoDB和Redis这两种NoSQL数据库。本文旨在分享我的学习成果,希望能为对MongoDB和Redis感兴趣的读者提供参考。一、MongoDB基础信息Mo...
Kali Linux中安装Redis
Redis 是完全开源的高性能的 key-value 数据库。支持数据的持久化,可以将内存中的数据保存在磁盘中。同时读写数据要比同类型的数据库要高。本文我们一起来学习如何在kali中安装Rediska...
windows利用Redis主从复制获取系统权限
前言 redis在Linux中获取权限的办法较多,而在windows中Linux的那些获取权限办法基本无法使用,在windows中获取权限比较通用的是主从复制这个办法。一、主从复制在windows中的...
常见未授权漏洞访问汇总
MongoDB未授权访问漏洞 27017 环境部署: docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定...
Redis未授权访问漏洞
一、前言 1. Redis介绍 REmote DIctionary Server(Redis) 是完全开源免费的,遵守BSD协议,Redis是一个由Salvatore Sanfilipp...
Redis漏洞及搭配ssrf利用姿势
前言这方面的漏洞之前接触的不是很深,这次学习一下。基础知识0x00:RedisRedis是一个开源的使用ANSIC语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种...
【应急响应】记一次dev服务器被黑的应急响应过程
记一次dev服务器被黑的应急响应过程小王急匆匆地找到小张,小王说"李哥,我dev服务器被黑了",快救救我!!挑战内容:1.黑客的IP地址2.遗留下的三个flag靶场获取地址:下载地址https://p...
redis未授权访问利用详解
ssh公钥免密登录注:只用于linux(config get dir判断是否linux)1、写好公钥-e:开启转义,在公钥开头和末尾加一些换行,防止影响原本数据库。(echo -e "nn"; cat...
CVE-2024-31449|Redis 缓冲区溢出漏洞 可致远程代码执行
0x00 前言Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。Redis提供数据结构,例如字符串、散列、列表、...
Redis堆溢出漏洞
0x00 漏洞编号CVE-2022-248340x01 危险等级高危0x02 漏洞概述Redis是一个使用ANSI C编写的开源、支持网络、基于内存、分布式、可选持久性的键值对存储数据库。0x03 漏...
Redis未授权利用总结
Redis未授权漏洞接下来准备整理一下所有常见和不常见的各种未授权登录问题,有补充的和指正的问题请各位佬们好好教一教测试环境靶机:kali ip 172.16.80.3攻击机:Windows 11 家...
39