win靶机里Redis非授权访问,但写c盘没有权限

查看 47|回复 0
作者:Gilbert_Wong   
在我的实验学习中,老师让我们进行红蓝对抗,我作为红队,远程登录连接了靶机的Redis。
C:\Users\Gilbert>redis-cli -h 121.201.22.96
121.201.22.96:6379> config get dir
1) "dir"
2) "D:\\Redis"  
但我尝试往C盘里写反弹shell时:
121.201.22.96:6379> config set dir "C:/Users/Administrator/AppData/Roaming/Microsoft/Windows/Start Menu/Programs/startup/" (error) ERR Changing directory: Permission denied
我能想到的其他办法有
1.在D盘里写恶意文件,诱导蓝队运行。
2.写webshell。但是靶机没开22端口,我也不知道写webshell后还能怎么办?
还有其他更好的办法吗?

靶机, 没有权限

您需要登录后才可以回帖 登录 | 立即注册

返回顶部