02 2021 档案
摘要:Redis奇怪的姿势 写在前面 之前渗透 摸鱼 时和小伙伴发现了一个redis,存在未授权,是win服务器但是没有路径,度娘了之后发现了这个姿势,特此学习记录一下。 写入启动项 环境搭建 windows 07 redis 2.X VPS + CS teamserver kali CSclient w
阅读全文
摘要:Apache Druid 远程代码执行 CVE-2021-25646 漏洞复现 前言 Apache Druid 是用Java编写的面向列的开源分布式数据存储,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 由于Apache Druid 默认情况下缺乏授权认证,攻击者可直接构造恶意请求执行任意
阅读全文