会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
fr09
博客园
首页
新随笔
联系
订阅
管理
2024年7月2日
ssrf+结合redis 写入crontab或者公钥(两种环境)
摘要: REDIS redis作为一种数据库 其实是会真的将数据写入到内存中的 我们利用ssrf请求 请求redis 实现服务器对自己的公钥或任务计划写入 实现无密码登录 或反弹bash redis监听所有地址时 才能被外部访问 否则只能127.0.0.1 本地访问 而且开启保护模式后会导致目标端口只能本地
阅读全文
posted @ 2024-07-02 21:11 f0r9
阅读(450)
评论(0)
推荐(0)
公告