redis漏洞利用
我们进入redis之后,执行info
命令得到数据库信息
1 | 最重要的信息如下 |
让我们通过使用select命令和需要选择的数据库的索引号来选择这个Redis逻辑数据库:
1 | 10.129.93.235:6379> select 0 |
我们还可以使用以下命令列出数据库中存在的所有键:
1 | 10.129.93.235:6379> keys * |
最后,我们可以使用注释记号后面的get命令查看为对应键存储的值
1 | 10.129.93.235:6379> get flag |
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.
Comment