摸鱼日记 Day06 Day07

今天在这里守了一整夜,翻了翻之前的日志,发现早上的时候有一台服务器的redis服务被攻破了,原因是,redis服务器没有配置密码,而且端口是默认端口,可以直接登录,在root/.ssh中写入ssh密钥就可以连接服务器getshell了,然后这台服务器又开始横向扫描其他服务器

 

上一篇:mysql注入getshell


下一篇:tomcat8+ 弱口令 && 后台getshell 漏洞复现