91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

redis漏洞如何查找

小新
166
2020-12-16 12:25:11
欄目: 云計算

redis漏洞如何查找

redis漏洞的查找方法:

Redis未授權檢測小工具,代碼:

#!/usr/bin/python3

# -*- coding: utf-8 -*-

"""

@Author: r0cky

@Time: 2019/9/2-17:35

"""

import socket

import sys

passwds = ['redis','root','oracle','password','p@ssw0rd','abc123!','123456','admin','abc123']

def check(ip, port, timeout):

try:

socket.setdefaulttimeout(timeout)

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

print u"[INFO] connecting " + ip + u":" + port

s.connect((ip, int(port)))

print u"[INFO] connected "+ip+u":"+port+u" hacking..."

s.send("INFO\r\n")

result = s.recv(1024)

if "redis_version" in result:

return u"[HACKED] 未授權訪問"

elif "Authentication" in result:

for passwd in passwds:

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

s.connect((ip, int(port)))

s.send("AUTH %s\r\n" %(passwd))

# print u"[HACKING] hacking to passwd --> "+passwd

result = s.recv(1024)

if 'OK' in result:

return u"[HACKED] 存在弱口令,密碼:%s" % (passwd)

s.close()

except Exception, e:

if len(e.message) != 0:

print u"[ERROR] "+e.message

return u"[INFO] 目標Redis服務,暫不存在未授權和弱口令漏洞!"

if __name__ == '__main__':

ip=sys.argv[1]

# default Port

port="6379"

if len(sys.argv) >= 3:

port=sys.argv[2]

result = check(ip,port, timeout=10)

print result

if "HACKED" in result:

print u"[END] Start your hacking journey !!!"

使用方法:

在客戶端輸入格式如:”python27 redis_scan.py [目標IP] [指定端口](可以不寫)“。

0
双桥区| 内乡县| 宜兴市| 克山县| 全南县| 宣汉县| 绥阳县| 民县| 沅江市| 象州县| 鞍山市| 阳泉市| 冕宁县| 蕉岭县| 平遥县| 济源市| 合作市| 射阳县| 桂平市| 岑巩县| 蒙阴县| 天柱县| 临高县| 长治市| 万载县| 宝鸡市| 大同县| 九江市| 潜江市| 启东市| 义乌市| 成安县| 牟定县| 罗田县| 娄烦县| 疏附县| 临清市| 略阳县| 信丰县| 固原市| 金湖县|