摘要: 前言 ​ Redis在大公司被大量应用,通过笔者的研究发现,目前在互联网上已经出现Redis未经授权病毒似自动攻击,攻击成功后会对内网进行扫描、控制、感染以及用来进行挖矿、勒索等恶意行为,早期网上曾经分析过一篇文章“通过redis感染linux版本勒索病毒的服务器”(http://www.sohu. 阅读全文
posted @ 2020-03-01 12:39 0DayBug 阅读(8856) 评论(0) 推荐(0)
摘要: Redis主从复制 Redis是一个使用ANSI C编写的开源、支持网络、基于内存、可选持久性的键值对存储数据库。但如果当把数据存储在单个Redis的实例中,当读写体量比较大的时候,服务端就很难承受。为了应对这种情况,Redis就提供了主从模式,主从模式就是指使用一个redis实例作为主机,其他实例 阅读全文
posted @ 2020-03-01 10:06 0DayBug 阅读(513) 评论(0) 推荐(0)
摘要: 漏洞复现 攻击机kali ip:192.168.70.140 靶机 Ubuntu 16.04 ip:192.168.70.133 一、环境搭建 1、下载安装redis wgethttp://download.redis.io/releases/redis-3.2.11.tar.gz 2、 解压压缩包 阅读全文
posted @ 2020-03-01 10:01 0DayBug 阅读(256) 评论(0) 推荐(0)