redis经常会有未授权或者弱口令的情况,一般能连接到的话,就可以通过sshkey导入然后getshell。
以郑州可以学院某分站为例,已经修复了。
先是测试redis能否访问:

能看出来未授权访问,然后可以在linux下连接redis了。
1.先生成密钥对:

2.通过redis将公钥导入服务器:

3.最后就可以通过ssh客户端刚才生称的id_rsa密钥进入服务器执行命令:

作家|演员|画家|歌手,都不是。

redis经常会有未授权或者弱口令的情况,一般能连接到的话,就可以通过sshkey导入然后getshell。
以郑州可以学院某分站为例,已经修复了。
先是测试redis能否访问:

能看出来未授权访问,然后可以在linux下连接redis了。
1.先生成密钥对:

2.通过redis将公钥导入服务器:

3.最后就可以通过ssh客户端刚才生称的id_rsa密钥进入服务器执行命令:
