原文:SSRF打内网redis

x redis基础 REmote DIctionary Server Redis 是一个由Salvatore Sanfilippo写的key value存储系统。Redis是一个开源的使用ANSI C语言编写 遵守BSD协议 支持网络 可基于内存亦可持久化的日志型 Key Value数据库,并提供多种语言的API。它通常被称为数据结构服务器,因为值 value 可以是 字符串 String , ...

2020-05-27 09:33 0 1695 推荐指数:

查看详情

ssrf漏洞利用(内网探测、打redis)

摘要:存在ssrf漏洞的站点主要利用四个协议,分别是http、file、gopher、dict协议。 file协议拿来进行本地文件的读取,http协议拿来进行内网的ip扫描、端口探测,如果探测到6379端口,那么可以利用http、gopher、dict这几个协议来打开放6379端口的redis ...

Mon Oct 28 18:57:00 CST 2019 0 2595
ssrfredis安全

基础命令 远程登录 redis-cli -h host -p port -a password 键 SET runoobkey redis DEL runoobkey keys *获取所有键值 字符串 get ...

Sun Aug 02 01:37:00 CST 2020 0 592
RedisSSRF中的应用

前言 面试问到了,只知道有哪些,但是没有自己实践过。这里学习记录下。 前置知识 SSRF介绍 SSRF,服务器端请求伪造,服务器请求伪造,是由攻击者构造的漏洞,用于形成服务器发起的请求。通常,SSRF攻击的目标是外部网络无法访问的内部系统 CONFIG SET Redis Config ...

Tue May 26 09:17:00 CST 2020 0 549
ssrf与gopher与redis

ssrf与gopher与redis 前言 ssrfredis是老生常谈的问题,众所周知redis可以写文件,那么ssrf使用gopher协议去控制未授权的redis进行webshell的写入和计划任务的反弹。这类文件很多,我也自以为懂了,今天看到一道ctf题目,我才发现自己细节 ...

Thu Sep 17 06:28:00 CST 2020 1 1601
SSRF漏洞的利用与攻击内网应用实战

0x00 前言 学过CSRF漏洞后,收获颇多。同时发现SSRF漏洞和CSRF漏洞有一点点类似之处。CSRF跨站请求伪造,基于客户端的请求伪造;SSRF服务器端请求伪造,基于服务端的请求伪造。因为SSRF还没学习,所以还是先走上SSRF漏洞的学习之路吧! 0x01 SSRF漏洞简介 ...

Sun Apr 12 19:23:00 CST 2020 0 1255
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM