声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
MDUT渗透利器二开增强版
0x01 工具介绍 MDUT 全称 Multiple Database Utilization Tools,是一款中文的数据库跨平台利用工具,集合了多种主流的数据库类型。基于前人 SQLTOOLS 的...
redis 4-unacc未授权访问漏洞复现
Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。参考链接:https://2018.zeronights.r...
MongoDB与Redis基础指南
在我最近的工作中,项目需求促使我研究MongoDB和Redis这两种NoSQL数据库。本文旨在分享我的学习成果,希望能为对MongoDB和Redis感兴趣的读者提供参考。一、MongoDB基础信息Mo...
Kali Linux中安装Redis
Redis 是完全开源的高性能的 key-value 数据库。支持数据的持久化,可以将内存中的数据保存在磁盘中。同时读写数据要比同类型的数据库要高。本文我们一起来学习如何在kali中安装Rediska...
windows利用Redis主从复制获取系统权限
前言 redis在Linux中获取权限的办法较多,而在windows中Linux的那些获取权限办法基本无法使用,在windows中获取权限比较通用的是主从复制这个办法。一、主从复制在windows中的...
常见未授权漏洞访问汇总
MongoDB未授权访问漏洞 27017 环境部署: docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定...
Redis未授权访问漏洞
一、前言 1. Redis介绍 REmote DIctionary Server(Redis) 是完全开源免费的,遵守BSD协议,Redis是一个由Salvatore Sanfilipp...
Redis漏洞及搭配ssrf利用姿势
前言这方面的漏洞之前接触的不是很深,这次学习一下。基础知识0x00:RedisRedis是一个开源的使用ANSIC语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种...
【应急响应】记一次dev服务器被黑的应急响应过程
记一次dev服务器被黑的应急响应过程小王急匆匆地找到小张,小王说"李哥,我dev服务器被黑了",快救救我!!挑战内容:1.黑客的IP地址2.遗留下的三个flag靶场获取地址:下载地址https://p...
redis未授权访问利用详解
ssh公钥免密登录注:只用于linux(config get dir判断是否linux)1、写好公钥-e:开启转义,在公钥开头和末尾加一些换行,防止影响原本数据库。(echo -e "nn"; cat...
CVE-2024-31449|Redis 缓冲区溢出漏洞 可致远程代码执行
0x00 前言Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。Redis提供数据结构,例如字符串、散列、列表、...
41