redis未授权访问漏洞学习

  1. 注释了默认的
#bind 127.0.0.1

使其变成0.0.0.0:6379使其暴露在公网,
而且protected-mode no禁用了保护模式。

而且没有设置防火墙规则,使未授权IP可以访问。
2. 没有设置密码认证。
3. 而且redis还得以root权限运行,否则会无法写入
这里写图片描述

参考

http://www.alloyteam.com/2017/07/12910/
http://www.freebuf.com/vuls/162035.html

你可能感兴趣的:(网络编程)