常见Redis未授权访问漏洞总结目标靶机: Kali ip地址: 192.168.18.128 连接工具:Xshell docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定镜像 未授权访问测试 这里使用 NoSQLBooster 下载地址:https://s3.mongobooster.com/downloa com/download/releasesv5/nosqlbooster4mongo-5.1.12.exe docker images mongo #列出本地主机上的mongo镜像 docker run -d -p 27017:27017 --name mongodb mongo # 创建一个新的容器并运行一个命令 docker ps -a # 显示所有的容器,包括未运行的 nmap检测 防御手段 org/nmap/scripts/memcached-info.nse nmap -p 11211 --script memcached-info环境介绍 环境搭建 这里使用我修改过的docker镜像 未授权访问测试 远程木马服务器: Centos 目标靶机: Kali ip地址: 192.168.18.129 连接工具:Xshell docker search testjboss 0 码力 | 44 页 | 19.34 MB | 1 年前3
高金芳-平安科技-PostgreSQL反向代理rediscom.cn 个人简介: 高金芳,中国平安集团旗下平安科技数据库技术部数据库架构师,从事数据库相关工作9年。 2007年毕业,从事oracle ERP开发,数据仓库和数据挖掘相关工作。 2011年加入平安科技,从事过数据库的开发、架构设计、新数据库产品引入、Oracle的架构优化等工作, 幵负责部门的Redis产品相关工作。近期致力亍PostgreSQL源码研究。0 码力 | 28 页 | 3.61 MB | 1 年前3
《Redis使用手册》(试读版)com/docker-for-windows/install/ 。 在 Docker 安装完毕之后, 我们就可以使⽤ Windows ⾃带的 CMD 命令⾏或是 PowerShell , 通过执⾏以下命 令拉取最新的 Redis 镜像: $ docker pull redis:latest 在此之后, 我们可以通过执⾏以下命令启动 Redis 实例: $ docker run --name docker_redis -d 实例发送命令请求了: $ docker exec -it f9442c418a0a redis-cli 127.0.0.1:6379> PING PONG 关于 Redis Docker 镜像的更多信息请参考该镜像的⽂档: https://hub.docker.com/_/redis/ 。 附录 B :redis-py 安装⽅法 本书的绝⼤部分代码示例都使⽤ Python 语⾔编写, 并且使⽤了0 码力 | 352 页 | 6.57 MB | 1 年前3
共 3 条
- 1













