Redis的未授權訪問 若Redis服務器對公網(wǎng)開放快毛,且未啟用認證,則攻擊者可以未授權訪問服務器乃正。 若Redis以root身份運行饿悬,黑客可以給root賬戶寫入SSH公鑰文件驰坊,通過SSH登錄受害服務器。 向Redis服務器上傳SSH公鑰 redis_unauthorized_access_create_keys.png redis_unauthorized_access_export_pubkey.png redis_unauthorized_access_write_pubkey.png 通過計劃任務反彈shell redis_unauthorized_access_write_cron.png redis_unauthorized_access_listen_port.png