您当前的位置: 首页 >  数据库

星球守护者

暂无认证

  • 2浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

redis数据库非授权访问-SSRF

星球守护者 发布时间:2020-02-09 11:13:18 ,浏览量:2

文章目录
    • 第一步 :获取镜像
    • 第二步 启动docker镜像
    • 第三步:登录docker镜像
    • 第四步:访问weblogic(7001端口)
    • 第五步:存在SSRF 漏洞
        • 抓到的数据包
        • 进行内网的探测
        • 补充:redis 数据库
    • 第六步 通过读写计划任务文件crontab
        • 反弹Shell 到指定地址
        • url编码
        • burp里面提交
    • 第七步 第六步的同时设置监听

第一步 :获取镜像
[cd Desktop/]
[cd vulhub-master/]
[cd weblogic/ssrf]
[sudo docker-compose up -d]

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0473s