会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
unr4v31
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
Web渗透基础
Redis未授权访问
摘要:漏洞原理 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis
阅读全文
posted @
2021-07-10 22:43
unr4v31
阅读(988)
评论(0)
推荐(1)
公告