返回顶部
首页 > 资讯 > 精选 >redis漏洞如何查找
  • 190
分享到

redis漏洞如何查找

2024-04-02 19:04:59 190人浏览 安东尼
摘要

Redis漏洞的查找方法:Redis未授权检测小工具,代码:#!/usr/bin/python3# -*- coding: utf-8 -*-"""@Author: r0cky@Time: 2019/9/2-17:35"""import S

redis漏洞如何查找

Redis漏洞的查找方法:

Redis未授权检测小工具,代码:

#!/usr/bin/python3

# -*- coding: utf-8 -*-

"""

@Author: r0cky

@Time: 2019/9/2-17:35

"""

import Socket

import sys

passwds = ['redis','root','oracle','passWord','p@ssw0rd','abc123!','123456','admin','abc123']

def check(ip, port, timeout):

try:

socket.setdefaulttimeout(timeout)

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

print u"[INFO] connecting " + ip + u":" + port

s.connect((ip, int(port)))

print u"[INFO] connected "+ip+u":"+port+u" hacking..."

s.send("INFO\r\n")

result = s.recv(1024)

if "redis_version" in result:

return u"[HACKED] 未授权访问"

elif "Authentication" in result:

for passwd in passwds:

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

s.connect((ip, int(port)))

s.send("AUTH %s\r\n" %(passwd))

# print u"[HACKING] hacking to passwd --> "+passwd

result = s.recv(1024)

if 'OK' in result:

return u"[HACKED] 存在弱口令,密码:%s" % (passwd)

s.close()

except Exception, e:

if len(e.message) != 0:

print u"[ERROR] "+e.message

return u"[INFO] 目标Redis服务,暂不存在未授权和弱口令漏洞!"

if __name__ == '__main__':

ip=sys.argv[1]

# default Port

port="6379"

if len(sys.argv) >= 3:

port=sys.argv[2]

result = check(ip,port, timeout=10)

print result

if "HACKED" in result:

print u"[END] Start your hacking journey !!!"

使用方法:

在客户端输入格式如:”python27 redis_scan.py [目标IP] [指定端口](可以不写)“。

--结束END--

本文标题: redis漏洞如何查找

本文链接: https://lsjlt.com/news/116367.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • redis漏洞如何查找
    redis漏洞的查找方法:Redis未授权检测小工具,代码:#!/usr/bin/python3# -*- coding: utf-8 -*-"""@Author: r0cky@Time: 2019/9/2-17:35"""import s...
    99+
    2024-04-02
  • 如何修复redis漏洞
    修复redis漏洞的方法一、禁止高危命令首先,在redis安装目录中,使用记事本打开redis.conf文件;redis.conf文件打开后,在文件中添加以下配置;rename-command FLUSHALL ""rename-comma...
    99+
    2024-04-02
  • redis漏洞如何修复
    redis漏洞修复的方法:1.修改 redis.conf 文件,禁用远程修改DB文件地址。2.修改 redis.conf 文件,添加requirepass mypassword。 3.禁止外网访问Redis。redis漏洞修复的方法:修改 ...
    99+
    2024-04-02
  • oracle漏洞如何查
    有五种查询 oracle 漏洞的方法:访问 oracle critical patch updates (cpu) 网站使用第三方漏洞扫描工具查看 common vulnerabilit...
    99+
    2024-06-12
    oracle
  • 如何使用IDAPython寻找漏洞
    今天就跟大家聊聊有关如何使用IDAPython寻找漏洞,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。概览IDAPython是一个强大的工具,可用于自动化繁琐复杂的逆向工程任务。虽然已...
    99+
    2023-06-04
  • redis未授权漏洞如何处理
    redis未授权漏洞的处理方法:1.禁用远程修改DB文件地址。2.添加requirepass mypassword。3.禁止外网访问Redis。4.将配置文件中”Port 6379“改成其他端口。5.设置iptables策略仅允许指定的IP...
    99+
    2024-04-02
  • redis如何查找key
    在 redis 中查找 key 的方法有多种:使用 scan 命令按模式或条件迭代所有 key。使用 redis explorer 等 gui 工具可视化数据库并按名称或模式过滤 key...
    99+
    2024-06-12
    python redis 可视化数据
  • redis漏洞怎么预防
    redis漏洞的预防方法:禁止外网访问Redis,例如修改redis.conf 文件中”bind 127.0.0.1“,使得Redis服务仅当前主机可用。2将配置文件redis.conf中的”Port 6379“,改成其他端口。设置ipta...
    99+
    2024-04-02
  • html静态网站如何检查漏洞
    html静态网站检查漏洞的方法:借助百度来检查漏洞。打开百度首页,点击左上角导航栏中的“更多”。滑到“站长与开发者服务”,选择“百度云观测”服务。点击进入检测页面,在输入框中填写你的网站网址。最后点击“开始检测”即可。...
    99+
    2024-04-02
  • 网站被攻击怎么办 如何查找网站漏洞攻击源
    很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术...
    99+
    2023-06-03
  • 如何扫描网站漏洞 针对于海洋CMS的漏洞检查分析
    临近9月底,seacms官方升级海洋cms系统到9.95版本,我们SINE安全在对其源码进行网站漏洞检测的时候发现问题,可导致全局变量被覆盖,后台可以存在越权漏洞并绕过后台安全检测直接登录管理员账号。关于该漏洞的具体详情,我们来详细的分析一...
    99+
    2023-06-03
  • 服务器租用时如何排查漏洞
    在租用服务器时,排查漏洞是非常重要的,下面是一些常用的方法: 使用漏洞扫描工具:可以使用一些专门的漏洞扫描工具,如Nmap、Op...
    99+
    2024-04-28
    服务器
  • linux如何查找redis文件
    linux查找redis文件的方法:可用 which redis 或者 whereis redis命令查找安装目录。如果找不到,可使用以下方法:ps -aux | grep redis//假如得到了进程号5393,可用以下命令查看...
    99+
    2024-04-02
  • 如何查看网站是否有权限漏洞
    查看网站是否有权限漏洞的方法:借助百度来检查漏洞。打开百度首页,点击左上角导航栏中的“更多”。滑到“站长与开发者服务”,选择“百度云观测”服务。点击进入检测页面,在输入框中填写你的网站网址。最后点击“开始检测”即可,检查结果会返回到页面中。...
    99+
    2024-04-02
  • 如何修复apache漏洞
    在apache中修复host头攻击漏洞的方法通过在apache执行以下命令即可对host头攻击漏洞进行修复。Header always append X-Frame-Options SAMEORIGINHeader set X-XSS-Pr...
    99+
    2024-04-02
  • centos如何修复漏洞
    在centos中修复Bash漏洞的方法通过在centos命令行中执行以下命令即可对Bash漏洞进行修复。yum clean all yum makecache yum -y update bash ...
    99+
    2024-04-02
  • 如何修复thinkphp漏洞
    修复thinkphp安全漏洞的方法首先,在计算机中打开thinkphp安装目录;进入到thinkphp安装目录后,在目录中查找到App.php文件,App.php文件位置:thinkphp/library/think/App.php;查找到...
    99+
    2024-04-02
  • ecshop漏洞如何修复
    使用电脑管家修复ecshop漏洞,具体方法如下:首先,在计算机中下载并安装好电脑管家;电脑管家安装好后,并进入;进入到电脑管家页面后,在页面左侧菜单栏中点击“工具箱”选项;在弹出的工具箱页面中,点击“修复漏洞”选项;进入到修复漏洞页面后,在...
    99+
    2024-04-02
  • 如何修复xss漏洞
    通过在项目中配置xss过滤器修复xss漏洞,具体方法如下:import java.io.IOException;import javax.servlet.Filter;import javax.servlet.FilterChain;imp...
    99+
    2024-04-02
  • http.sys漏洞如何修复
    修复http.sys漏洞的方法首先,在计算机中使用组合键“win+R”运行“services.msc”,进入计算机服务;进入到计算机服务界面后,在服务列表中查找到“Windows Update”服务选项;查找到“Windows Update...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作