0
点赞
收藏
分享

微信扫一扫

redis未授权访问漏洞环境搭建复现-ssh免密登录

首先,安装redis

我是直接sudo apt-get redis 安装的

然后启动redis

直接找到/usr/bin目录下的redis-server和redis-cli

测试连接成功

因为我是腾讯云的服务器,想要本地远程访问6379端口需要具备三个条件:

1配置规则

2 配置防火墙,我这里因为只是测试一下就直接关闭了防火墙,这里使用ufw disable关闭防火墙,使用ufw status 查看是否成功 

3 第三个是要去redis.conf中配置一下

 这里原本是127.0.0.1的,然后需要修改为0.0.0.0

 到这里你就可以远程访问一下你的vps 6379端口啦

通过telnet xx:xx:xx:xx  6379 访问可以知道已经通了

 

开始ssh些shell

在写的过程中又出现了一些问题,但是问题不大,百度都可以解决

首先 安装客户端在kali

安装过程中出现的问题,生成公钥的时候没有.ssh文件,这个通过命令 ssh localhost 就可以,执行该命令报错,

经过查找资料需要下载一个ssh 

输入下面的命令:
临时启动SSh服务
root@kali:~# service ssh start
开机启动ssh服务
update-rc.d ssh enable
关闭ssh服务自启动
update-rc.d ssh disabled
查看服务是否正确启动
root@kali:~# ps -e|grep ssh
若显示的信息包含以下内容则表示启动成功
ssh-agent 和 sshd

然后继续

后面就跟着一个老哥的博客写的了,他写的很详细,大家可以参考

Redis未授权访问写Webshell和公私钥认证获取root权限 - 卿先生 - 博客园 (cnblogs.com)

 

 

举报

相关推荐

0 条评论