redis未授權訪問漏洞復現

Redis是一個開源的key-value內存中的數據結構存儲系統,可以用作緩存,或數據庫,redis因爲配置不當可以導致未授權訪問,redis的默認端口是6379,並且redis默認配置沒有密碼認證,如果reids服務暴露在公網上會導致攻擊者在未授權的情況下訪問redis。如果redis以root身份運行,攻擊者可以給root賬號寫入ssh公鑰文件,通過ssh登錄目標主機。下面是redis未授權訪
相關文章
相關標籤/搜索