常见Redis未授权访问漏洞总结目标靶机: Kali ip地址: 192.168.18.128 连接工具:Xshell docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定镜像 未授权访问测试 这里使用 NoSQLBooster 下载地址:https://s3.mongobooster.com/downloa com/download/releasesv5/nosqlbooster4mongo-5.1.12.exe docker images mongo #列出本地主机上的mongo镜像 docker run -d -p 27017:27017 --name mongodb mongo # 创建一个新的容器并运行一个命令 docker ps -a # 显示所有的容器,包括未运行的 nmap检测 防御手段 org/nmap/scripts/memcached-info.nse nmap -p 11211 --script memcached-info环境介绍 环境搭建 这里使用我修改过的docker镜像 未授权访问测试 远程木马服务器: Centos 目标靶机: Kali ip地址: 192.168.18.129 连接工具:Xshell docker search testjboss 0 码力 | 44 页 | 19.34 MB | 1 年前3
 《Redis使用手册》(试读版)com/docker-for-windows/install/ 。 在 Docker 安装完毕之后, 我们就可以使⽤ Windows ⾃带的 CMD 命令⾏或是 PowerShell , 通过执⾏以下命 令拉取最新的 Redis 镜像: $ docker pull redis:latest 在此之后, 我们可以通过执⾏以下命令启动 Redis 实例: $ docker run --name docker_redis -d 实例发送命令请求了: $ docker exec -it f9442c418a0a redis-cli 127.0.0.1:6379> PING PONG 关于 Redis Docker 镜像的更多信息请参考该镜像的⽂档: https://hub.docker.com/_/redis/ 。 附录 B :redis-py 安装⽅法 本书的绝⼤部分代码示例都使⽤ Python 语⾔编写, 并且使⽤了0 码力 | 352 页 | 6.57 MB | 1 年前3
共 2 条
- 1
 













