首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

漏洞复现 -- Redis漏洞总结

欢迎关注我微信公众号《壳之魂》,查看更多网安文章 Redis(Remote Dictionary Server ),即远程字典服务,是一个开源使用ANSI C语言编写、支持网络、可基于内存亦可持久化日志型...然后编辑etc目录下redis.conf文件 sudo gedit /etc/redis.conf 首先将ip绑定去掉 ? 关闭保护模式,允许远程连接redis服务 ?...,使用主从模式原因是redis是一个典型Key-Value对应数据库,redis数据处理都是在内存中进行操作,然后定期将数据存储到磁盘上,那么如果数据量过于庞大,就会对服务端造成比较大负担,...url=dict://192.168.200.38:6379/slaveof:no:one 防御措施 1.禁止监听公网地址 将 Redis监听 0.0.0.0 是十分危险,所以需要修改 Redis...因为 Redis 明文密码可能会存储配置文件,所以必须禁止不相关用户访问配置文件

2.2K20
您找到你想要的搜索结果了吗?
是的
没有找到

linux 溯源命令集合-主机层(持续更新)

查看root用户历史操作命令: history 查看当前用户与他运行进程信息 w 查看当前登录用户,默认输出用户名,终端类型,登录日期和远程主机 who 用单独一行打印当前登录用户,每个用户对应一个登录会话...,如果某用户登录不止一个会话,显示相同次数 users 查看本机器每个用户最后一次成功登录记录 lastlog 查看每个用户登录,注销及系统启动,停机事件 last 查看登录失败用户,时间及远程IP...|sort |uniq -c 查找暴力破解用户和字典(即寻找暴力破解过程登录失败用户名): grep "Failed pass" /var/log/secure|egrep invalid|awk...查找777文件 find / *.php -perm 4777 登录日志审计: last > last.log who /var/log/utmp #当前用户登录情况及IP地址记录 who.../var/log/wtmp #当前用户登录记录及IP地址记录 cat /var/log/lastlog #最后登录日志 cat /var/log/secure #登录日志,成功失败都有 cat

2.7K91

跟我一起数据挖掘(20)——网站日志挖掘

收集web日志目的 Web日志挖掘是指采用数据挖掘技术,对站点用户访问Web服务器过程中产生日志数据进行分析处理,从而发现Web用户访问模式和兴趣爱好等,这些信息对站点建设潜在有用可理解未知信息和知识...网站服务器接收到请求后会在自己Log文件追加一条记录,记录内容包括:远程主机名(或者是IP地址)、登录名、登录全名、发请求日期、发请求时间、请求详细(包括请求方法、地址、协议)、请求返回状态...1、数据预处理阶段     根据挖掘目的,对原始Web日志文件数据进行提取、分解、合并、最后转换为用户会话文件。...WUM可以把具有相似模式用户分成组,可以用于电子商务市场分片和为用户提供个性化服务。...收集数据包括 收集数据主要包括: 全局UUID、访问日期、访问时间、生成日志服务器IP地址、客户端试图执行操作、客户端访问服务器资源、客户端尝试执行查询、客户端连接到端口号、访问服务器已验证用户名称

1.7K90

VPN 技术原理是什么?

因此,IPSec VPNPoint- to-Site远程移动通信方面并不适用。...1.用户SSLVPN网关登录界面选择证书后,客户端会将客户端证书发送给网关。 2.网关会将客户端证书以及自己引用CA证书名称发送给证书模块。...证书+本地用户名密码证书+服务器认证 SSL VPN应用场景 SSL VPN单臂组网模式应用场景分析 在网络规划时,SVN接口IP为内网IP地址,此地址需要能与所有被访问需求服务器路由可达...SSLVPN双臂组网模式应用场景分析 在此类组网环境,SVN使用两个不同网口连接外网与内网,这种组网方式下,具有清晰内网、外网概念;无需做额外配置,外网口对应虚拟网关IP,内网口配置内网管理IP...虛拟网关IP不一定需要经过NAT转换,只要外网用户能够访问此虚拟网关IP地址即可。内外网接口没有特定物理接口,任何一个物理接口都可以作为内网或外网接口。 图中路由器和交换机之间处于连接状态。

1.9K41

VPN 技术原理是什么?

因此,IPSec V**Point- to-Site远程移动通信方面并不适用。...1.用户SSLV**网关登录界面选择证书后,客户端会将客户端证书发送给网关。 2.网关会将客户端证书以及自己引用CA证书名称发送给证书模块。...证书+本地用户名密码 证书+服务器认证 SSL V**应用场景 SSL V**单臂组网模式应用场景分析 在网络规划时,SVN接口IP为内网IP地址,此地址需要能与所有被访问需求服务器路由可达。...SSLV**双臂组网模式应用场景分析 在此类组网环境,SVN使用两个不同网口连接外网与内网,这种组网方式下,具有清晰内网、外网概念;无需做额外配置,外网口对应虚拟网关IP,内网口配置内网管理IP...虛拟网关IP不一定需要经过NAT转换,只要外网用户能够访问此虚拟网关IP地址即可。内外网接口没有特定物理接口,任何一个物理接口都可以作为内网或外网接口。 图中路由器和交换机之间处于连接状态。

1.1K20

V** 技术原理是什么?

因此,IPSec V**Point- to-Site远程移动通信方面并不适用。...1.用户SSLV**网关登录界面选择证书后,客户端会将客户端证书发送给网关。 2.网关会将客户端证书以及自己引用CA证书名称发送给证书模块。...证书+本地用户名密码 证书+服务器认证 SSL V**应用场景 SSL V**单臂组网模式应用场景分析 在网络规划时,SVN接口IP为内网IP地址,此地址需要能与所有被访问需求服务器路由可达。...SSLV**双臂组网模式应用场景分析 在此类组网环境,SVN使用两个不同网口连接外网与内网,这种组网方式下,具有清晰内网、外网概念;无需做额外配置,外网口对应虚拟网关IP,内网口配置内网管理IP...虛拟网关IP不一定需要经过NAT转换,只要外网用户能够访问此虚拟网关IP地址即可。内外网接口没有特定物理接口,任何一个物理接口都可以作为内网或外网接口。 图中路由器和交换机之间处于连接状态。

46610

SSL V**技术原理

虚拟网关在远程用户访问企业内网Web Server起到了改写、转发Web请求作用。...用户日志 系统日志 认证授权 证书匿名认证 NGFW只通过验证用户客户端证书来验证用户身份 1.用户SSLV**网关登录界面选择证书后,客户端会将客户端证书发送给网关。...网关会从自己角色授权列表查找用户所属角色从而确认此用户业务权限 5.网关将认证结果返回给客户端 认证结果为通过用户能够登录SSLV**网关界面,以相应业务权限来使用SSL V**业务。...证书+本地用户名密码 证书+服务器认证 SSL V**应用场景 SSL V**单臂组网模式应用场景分析 在网络规划时,SVN接口IP为内网IP地址,此地址需要能与所有被访问需求服务器路由可达...SSLV**双臂组网模式应用场景分析 在此类组网环境,SVN使用两个不同网口连接外网与内网,这种组网方式下,具有清晰内网、外网概念;无需做额外配置,外网口对应虚拟网关IP,内网口配置内网管理IP

53930

Linux应急响应之工具篇

应急脚本采用python2.0完成,由于所有需要执行命令都是依靠ssh进行远程链接,所以在运行脚本之前,需要输入正确主机ip地址、ssh远程连接端口、ssh远程登录账户、ssh远程登录密码。...7、获取当前登录用户 通过调用who,查看当前登录用户(tty为本地登录,pts为远程登录),判断是否存在异常用户登录情况。...查看passwd文件,查找用户id为0特权用户 12、secure日志分析 日志分析是应急重头工作,尤其是应急后期溯源阶段,日志分析更显得尤为重要,由于日志种类包括服务器日志、应用日志,此处只是分析了...secure服务器日志,提取日志ip地址进行判断,并对ip归属地进行判断,查看secure日志单独保存在本地secure。...脚本整体思路比较简单,就是远程登录到linux执行常见应急命令,脚本命令centos下都是可正常运行,可以根据实际环境自行在对命令做调整。

1.9K51

h3c路由器配置命令_h3c路由器命令大全

显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 特权用户模式 #?...擦除FLASH配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换...远程登录功能 tracert 跟踪到目的地经过了哪些路由器 unmonitor 关闭用户屏幕调试信息输出开关 write 将当前配置参数保存至FLASH MEM 全局配置模式 aaa-enable...ifquelen 更改接口队列长度 interface 选择配置接口 ip 全局IP配置命令子集 ipx 全局IPX配置命令子集 loghost 设置日志主机IP地址 logic-channel 配置逻辑通道...用户使用接口 natserver 设置FTP,TELNET,WWW服务IP地址 no 关闭某些参数开关 priority-list 创建优先级队列列表 router 启动路由处理 settr 设置时间范围

87860

【ES私房菜】收集 Apache 访问日志

2种远端IP,一个是代理叠加而成IP列表:X-Forwarded-For,另一个是直连远程IP:%a,当用户是直接访问WEB,而没有经过Haproxy等代理时,X-Forwarded-For 和 %...最终,我们可以logstash里面做一些逻辑处理,得到用户真实IP。...部分对数据进行了较为复杂逻辑处理,最终实现了获取用户真实IP目标,而且这个规则同时兼容Nginx日志处理。...六、附录:Apache日志变量详解 Apache日志格式字符串含义 %% 百分号(Apache2.0.44或更高版本) %a 远端IP地址 %A 本机IP地址 %B 除HTTP头以外传送字节数...%u 远程用户名(根据验证信息而来;如果返回status(%s)为401,可能是假) %U 请求URL路径,不包含查询字符串。 %v 对该请求提供服务标准ServerName。

2.1K01

【收藏】网络设备安全加固规范

01 账号管理、认证授权 1.1.本机认证和授权 初始模式下,设备内一般建有没有密码管理员账号,该账号只能用于 Console连接,不能用于远程登录。强烈建议用户应在初始化配置时为它们加添密码。...一般而言,设备允许用户自行创建本机登录账号,并为其设定密码和权限。同时,为了AAA服务器出现问题时,对设备维护工作仍可正常进行,建议保留必要维护用户。...并且要启用Service password-encryption,这条命令用于对存储配置文件所有口令和类似数据进行加密。避免当配置文件被不怀好意者看见,从而获得这些数据明文。...操作方式: #对远程登录用户先用RADIUS服务器进行认证,如果没有响应,则不认证。 #认证服务器IP地址为129.7.66.66,无备用服务器,端口号为默认值1812。...系统日志指系统运行过程记录相关信息,用以对运行情况、故障进行分析和定位,日志文件可以通过XModem、FTP、TFTP协议,远程传送到网管中心。

91321

内网渗透之域环境渗透测试过程

利用aspx大马成功登录到数据库,并且发现是system权限 ? 查看域里所有用户名 ? 查询域组名称 ? 查看当前域中计算机列表 ? 查询域管理员 ?...利用reGeorg+Proxifier设置代理尝试远程登录 ? 利用前面我们添加管理员账号密码成功登录远程桌面,登录时候配置选项,将本地工具文件夹挂载到目标机 ? 成功登录远程桌面 ?...添加日志处发现存在存储型xss ? 点进我们添加日志查看一下属性,发现添加日志URL ? 测试一下得到URL是否存在注入,发现报500错误 ? 我们利用啊D注入工具登录到网站后台 ?...然后尝试注入该URL发现成功注出管理员密码,username不知道什么原因没跑出来,不过问题不大,上面我们已经得到了几个用户名,也不多,可以一个一个尝试 ?...利用我们前面的到用户名和密码尝试登录域里面得其他主机 ? 成功登录到其他主机,然后我们就可以查看下载域里面其他PC端文件了 ? ? ----

1.3K30

实例:Jenkins构建项目参数设置教程

-->进入系统设置 --添加管理员邮箱 --Publish over SSH-->Passphrase填写部署jenkins服务器登录密码-->并增加新远程服务器 SSH Servers添加以下参数...Name 名字自定义 Hostname 主机名填需要远程登录服务器ip地址 Username 用户名填root Remote Directory 远程服务器目录填已存在目录 添加完点击Test...保存构建天数3天 源码管理-->选择Git-->Repository URL填写项目地址 --Credentials点击add添加 添加用户名和密码 04 构建-->点击增加构建步骤-->选择Invoke...Exec command写入三行脚本代码: sh -x /shell/start.sh news-1.0-SNAPSHOT.jar 保存完成配置 备注:shell脚本放在需要拉取代码远程服务器上,...《Git(分布式版本控制系统)配置与使用》 Git是一款免费、开源分布式版本控制系统,用于敏捷高效地处理任何或小或大项目。

3.2K80

Linux清除记录常见方式

隐藏远程SSH登陆记录 隐身登录系统,不会被w、last等指令检测到。...清除当前history记录 如果我们不希望命令被记录,退出会话前直接执行: # 清除当前会话命令历史记录 history -r # 或者 不给当前shell留时间去处理,内存命令也就没时间写入到文件...记录所有用户最后一次登录时间日志,使用lastlog命令查看 /var/log/wtmp 记录所有用户登录、注销信息,使用last命令查看 /var/log/utmp 记录当前已经登录用户信息...d /var/log/messages # 全局替换登录IP地址: sed -i 's/192.168.166.85/192.168.1.1/g' secure 清除web日志入侵痕迹 # 直接替换日志...ip地址 sed -i 's/192.168.166.85/192.168.1.1/g' access.log # 清除部分相关日志 cat /var/log/nginx/access.log | grep

2.3K20

6个Linux痕迹隐藏小技巧!

隐藏远程SSH登陆记录 清除当前history记录 隐藏Vim操作记录 隐藏文件修改时间 锁定文件 清除系统日志痕迹 1. 隐藏远程SSH登陆记录 隐身登录系统,不会被w、last等指令检测到。...清除当前history记录 如果我们不希望命令被记录,退出会话前直接执行: # 清除当前会话命令历史记录 history -r # 或者 不给当前shell留时间去处理,内存命令也就没时间写入到文件...记录所有用户最后一次登录时间日志,使用lastlog命令查看 /var/log/wtmp 记录所有用户登录、注销信息,使用last命令查看 /var/log/utmp 记录当前已经登录用户信息...d /var/log/messages # 全局替换登录IP地址: sed -i 's/192.168.166.85/192.168.1.1/g' secure 清除web日志入侵痕迹 # 直接替换日志...ip地址 sed -i 's/192.168.166.85/192.168.1.1/g' access.log # 清除部分相关日志 cat /var/log/nginx/access.log | grep

3.2K20

hvv行动一些面试经验(hw行动)

需注意 日志查看 客户沟通 全流量设备分析( 全流量采集与保存,全行为分析以及全流量回溯 )如何判断设备误报把告警URL“网页状态码”、“页面回显数据”判断来源IP是否内部,来自那个机房判断告警流量特征是否恶意从...,将全部流量日志日志条件:源地址,目的地址,端口,事件名称,时间,规则 ID,发生 次数等)根据研判标准进行筛选(像挖矿、蠕虫、病毒、拒绝服务这类不太可能为攻击方发起攻击事件,直接过滤掉,减少告警数量...),一般情况下,真实攻击不可能只持续一次,它一定是长时间、周期性、多 IP 进行攻击对于告警结合威胁情报库对流量日志IP 地址进行分析,判断其是否为恶意攻击,推荐使用微步插件,如果确认为攻击行为或者不能确认是否为攻击行为...,进行下一步操作,之前准备好表格查找 IP 是否为客户内网部署设备,如果不是,继续进行下一步,事件上报平台查看是否有其他人提交过,如果没有,则上报然后根据流量日志,对请求数据包和返回数据包分析判断其是否为误报...s2-045• payloadcontent-type• 该漏洞是由于上传功能异常处理函数没有正确处理用户输入错误信息,导致远程攻击者可通过发送恶意数据包,利用该漏洞受影响服务器上执行任意命令

14510

渗透测试面试问题合集

登录后才可以访问文件插入XSS脚本。 27.后台修改管理员密码处,原密码显示为*。你觉得该怎样实现读出这个用户密码?...比如从指定URL地址获取网页文本内容,加载指定地址图片,下载等等。...ARP缓存表机制存在一个缺陷,就是当请求主机收到ARP应答包后,不会去验证自己是否向对方主机发送过ARP请求包,就直接把这个返回包IP地址与MAC地址对应关系保存进ARP缓存表,如果原有相同IP...攻击者大量发送这种伪造源地址SYN请求,服务器端将会消耗非常多资源(CPU和内存)来处理这种半连接,同时还要不断地对这些IP进行SYN+ACK重试。...而且可以远程访问数据库,登录用户可以通过默认端口无需密码对数据库进行增、删、改、查等任意高危操作。

2.6K20

渗透测试面试问题2019版,内含大量渗透技巧

登录后才可以访问文件插入XSS脚本。 27.后台修改管理员密码处,原密码显示为*。你觉得该怎样实现读出这个用户密码?...比如从指定URL地址获取网页文本内容,加载指定地址图片,下载等等。...ARP缓存表机制存在一个缺陷,就是当请求主机收到ARP应答包后,不会去验证自己是否向对方主机发送过ARP请求包,就直接把这个返回包IP地址与MAC地址对应关系保存进ARP缓存表,如果原有相同IP...攻击者大量发送这种伪造源地址SYN请求,服务器端将会消耗非常多资源(CPU和内存)来处理这种半连接,同时还要不断地对这些IP进行SYN+ACK重试。...而且可以远程访问数据库,登录用户可以通过默认端口无需密码对数据库进行增、删、改、查等任意高危操作。

10.7K75

Linux实现SSH远程登录

转自:http://songtl.com/linux-ssh-setting.html 远程登录方式有telnet和ssh两种方式,由于telnet使用是明文传输,传输过程系统帐号密码等重要信息容易被截获...Linux系统因为已经自带ssh-agent所以比较方便,直接在terminal里面输入以下命令 ssh username@ip username是你登录账户,ipip地址,当然你也可以使用域名 ssh...username@domain 此时系统会要求你输入密码进行验证,验证通过就能登录远程主机.为了安全起见,需要进行一些简单配置,否则日后查看ssh日志文件时候会发现大量ip登录失败信息。...忘了说,ssh登录日志保存在这个文件 /var/log/auth.log Archlinux下这个文件拥有者为root,群组为log,权限为640,为了方便普通用户查看日志,把用户加入到log组(不推荐...grep "Accepted password for " /var/log/auth.log 系统会列出曾经登录主机记录,包括时间、ip地址

8.8K20
领券