专栏名称: 梦里的渗透笔记
记录一下平时 YY 的白日梦。
目录
相关文章推荐
今天看啥  ›  专栏  ›  梦里的渗透笔记

对 Redis 在 Windows 下的利用方式思考

梦里的渗透笔记  · 公众号  ·  · 2020-05-25 21:26

文章预览

我写的文章永远都是那么的又臭又长又菜。 前言 上次写了一篇有关 SSRF 打 Redis 主从的文章,居然被人喷了!!!说我根本就没有复现过张嘴就来???我没有理会,然后又有朋友在群问, Redis 在 Windows 环境下没有 WEB 如何利用?我说可以往目标尝试写 DLL 做劫持或者写 LNK 来欺骗管理员等方法,迂回的打。但 TMD 我又被喷了!说 Redis 写文件会有一些版本信息什么的一堆脏数据,根本无法写出正常   DLL 、 EXE 、 LNK 等文件!我说,可以参照 Github 上面的 Redis 主从 RCE 脚本,改改就能写出干净的文件。就因为没有现成的工具,然后就是不听 ?就是要喷! TMD 的真是 “天不生你键盘侠,喷道万古如长夜。” 佩服佩服!不过也挺感谢这些喷子的,偶尔遇到 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览