Redis未授权访问漏洞利用

Redis是一个开源的高性能的key-value数据库 默认端口6379 Redis因配置不当可以未授权访问,攻击者无需认证访问到内部数据,可导致敏感信息泄露 漏洞利用:核心就是进行写文件操作      可以获取敏感信息,操作数据库,SSH远程登录,写入webshell   环境搭建: kali 2019(攻击机)ip: 192.168.25.137 Ubuntu 16.04 (靶机,强烈建议使用
相关文章
相关标签/搜索