原文:SSRF打內網redis

x redis基礎 REmote DIctionary Server Redis 是一個由Salvatore Sanfilippo寫的key value存儲系統。Redis是一個開源的使用ANSI C語言編寫 遵守BSD協議 支持網絡 可基於內存亦可持久化的日志型 Key Value數據庫,並提供多種語言的API。它通常被稱為數據結構服務器,因為值 value 可以是 字符串 String , ...

2020-05-27 09:33 0 1695 推薦指數:

查看詳情

ssrf漏洞利用(內網探測、打redis)

摘要:存在ssrf漏洞的站點主要利用四個協議,分別是http、file、gopher、dict協議。 file協議拿來進行本地文件的讀取,http協議拿來進行內網的ip掃描、端口探測,如果探測到6379端口,那么可以利用http、gopher、dict這幾個協議來打開放6379端口的redis ...

Mon Oct 28 18:57:00 CST 2019 0 2595
ssrfredis安全

基礎命令 遠程登錄 redis-cli -h host -p port -a password 鍵 SET runoobkey redis DEL runoobkey keys *獲取所有鍵值 字符串 get ...

Sun Aug 02 01:37:00 CST 2020 0 592
RedisSSRF中的應用

前言 面試問到了,只知道有哪些,但是沒有自己實踐過。這里學習記錄下。 前置知識 SSRF介紹 SSRF,服務器端請求偽造,服務器請求偽造,是由攻擊者構造的漏洞,用於形成服務器發起的請求。通常,SSRF攻擊的目標是外部網絡無法訪問的內部系統 CONFIG SET Redis Config ...

Tue May 26 09:17:00 CST 2020 0 549
ssrf與gopher與redis

ssrf與gopher與redis 前言 ssrfredis是老生常談的問題,眾所周知redis可以寫文件,那么ssrf使用gopher協議去控制未授權的redis進行webshell的寫入和計划任務的反彈。這類文件很多,我也自以為懂了,今天看到一道ctf題目,我才發現自己細節 ...

Thu Sep 17 06:28:00 CST 2020 1 1601
SSRF漏洞的利用與攻擊內網應用實戰

0x00 前言 學過CSRF漏洞后,收獲頗多。同時發現SSRF漏洞和CSRF漏洞有一點點類似之處。CSRF跨站請求偽造,基於客戶端的請求偽造;SSRF服務器端請求偽造,基於服務端的請求偽造。因為SSRF還沒學習,所以還是先走上SSRF漏洞的學習之路吧! 0x01 SSRF漏洞簡介 ...

Sun Apr 12 19:23:00 CST 2020 0 1255
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM