Redis未授權訪問配合SSH key的綜合利用

【實驗原理】 利用 Redis 自身的提供的 config命令,可以進行寫文件操作,惡意訪問者可以成功將自己的公鑰寫入目標服務器的 /root/.ssh 文件夾的authotrized_keys 文件中,進而可以直接使用對應的私鑰登錄目標服務器。 步驟一:在本地生產公私鑰文件 linux系統行使用命令ssh-keygen -t rsa生成本地公鑰和私鑰文件,輸入密碼口令;如下其顯示成功生成公私鑰文
相關文章
相關標籤/搜索