
"SSRF操作Redis主从复制写Webshell_R3start的实践与总结"
下载需积分: 0 | 2.48MB |
更新于2024-01-18
| 109 浏览量 | 举报
1
收藏
通过SSRF操作Redis主从复制写Webshell的过程中,首先使用DICT协议添加一条测试记录,然后设置保存路径和保存文件名,并进行保存。接下来,连接远程主服务器,再次设置保存路径和保存文件名,并进行保存。整个操作借助了SSRF漏洞来控制Redis主从复制,最终成功写入了Webshell。
在此之前,我和小伙伴一起学习了几天的内网知识,每天连麦近十个小时,有时候感觉头都要晕了。我们研究了各种名词、原理和操作手法,有点看得吐了。但好在有实战操作来打发时间,也记录了不少笔记,学到了很多新的技巧。不过,在查资料的过程中,经常被复制粘贴的博客坑了一些坑,感觉真是令人沮丧。此外,还被域内的一些权限问题搞得头疼,像system、administrator、域成员、特权账号和域控等权限让我碰了一些壁。
下面,我将详细介绍我在操作中踩过的坑以及最终成功的经验。起初遇到问题的时候,我在群里提问,幸好有几位大佬慷慨指点,让我意识到了自己的错误,并准备撤退继续努力。但曲老板看到了我的困境,毅然决然地抓住了我,不让我逃避这个问题。
首先,我利用SSRF漏洞来进行操作。我使用DICT协议添加一条测试记录,这是为了验证自己的操作是否成功。其次,我设置了保存路径和保存文件名,这是为了确保写入Webshell后能够方便地访问到它。最后,我进行了保存操作,将Webshell成功写入到Redis主从复制中。
通过这个操作,我学到了很多关于SSRF漏洞的知识,也掌握了利用这个漏洞进行Redis主从复制写Webshell的方法。这个过程虽然有一些坑,但最终我成功地克服了困难。我希望通过这篇文章的分享,能够帮助更多对这个领域感兴趣的人,让大家少走弯路,更快地掌握这项技术。
在这十年生死两茫茫的历程中,我深深感受到了自己的无知和渺小。但正是因为有了这种自省,我才能够不断地进步。这次操作让我更加坚定了学习的决心,也增加了对团队合作的认识。感谢曲老板和小伙伴们的支持和陪伴,让我在学习的过程中不再感到孤单。
最后,我想向所有对网络安全领域感兴趣的人说一句:不要退缩,不要害怕,只要坚持和努力,就一定会取得成果。网络安全是一个充满挑战和机遇的领域,相信自己,相信团队,我们一起努力,一起前行。感谢大家的聆听。
相关推荐






df595420469
- 粉丝: 29
最新资源
- 精选常用日历JS文件分享,提升项目效率
- QTP实用技巧与示例全收集
- 星火英语1-6级:提升单词记忆与发音的高效学习工具
- Delphi实现系统信息快速获取指南
- Java实现图片切换效果与广告展示技巧
- Java2exe工具:实现jar到exe文件的转换
- MySQL 5.1英文版参考手册深入解读
- C#与C++混合编程实现DLL调用及PDA嵌入式源码例程
- C++词法分析程序:优秀的代码分析工具
- Java编程高手必看的十大经典案例解析
- JavaScript特效新作:极致体验的前端创新
- UML设计核心:软件工程入门与应用指南
- ERP系统设计图表:生产、销售、财务一体化解决方案
- 初学者必备:俄罗斯方块VC版源代码解析
- J2EE源码整合教程:Struts、Hibernate与Spring
- 深入解析EXT核心API及其应用指南
- VB6.0与SQL Server 2000的学生信息管理系统实现
- 饮料库存管理系统:DIY简易版本
- 深入浅出iTextSharp教程:C#代码实战演练
- Java JNDI教程深入解析与实践指南
- 深入探讨梭子鱼负载均衡应用方案及SQL解决方案
- 掌握Delphi开发:全方位技巧集锦
- PB助力Oracle与DB2数据库表操作工具
- Mento Supplicant 4.0:全新锐捷客户端替代品