目录
Redis可以进行未授权访问需要满足一下条件:
- 无密码登录
- protect-mode设置为no
- 绑定在0.0.0.0或127.0.0.1(配合ssrf)
1、题目
2、分析
由PHP代码可知,传入的参数为url
,然后经过正则匹配后执行该url
。
额外信息为可以传入参数info
,来查看phpinfo
可以得到当前主机的IP地址信息为172.19.0.3
,那么就可以绕过127.0.0.1
,使用http协议去探测这台主机上面的存活端口以及C段存活主机
http://192.168.104.128:8091/?url=