ssrf漏洞利用-攻击redis篇 - 飘渺红尘✨(link is external) 博客园_飘渺红尘 3 years 3 months ago ssrf深入利用,打redis,不仅仅是打redis,还可以做很多事情,用redis抛砖引玉 打redis重要的两个协议: (1)gopher协议 (2)dict协议 用http(s)判断出网: 如果出网,直接gopher://vps:port/,nc监听即可 机器不出网如何判断支持gopher协议 飘渺红尘✨
redis攻击篇-redis写文件 - 飘渺红尘✨(link is external) 博客园_飘渺红尘 3 years 3 months ago 个人学习笔记1: 主题:redis写文件: 大量知识参考:http://redisdoc.com/ 查看redis所有配置选项 config get * 127.0.0.1:6379> CONFIG GET * 1) "dbfilename" 2) "dump.rdb" 3) "requirepas 飘渺红尘✨