redis-attack
Installation
SKILL.md
Redis 未授权访问与利用
Redis 默认无认证、监听 0.0.0.0,一旦暴露在网络上攻击面极大——从数据窃取到 RCE 仅需几条命令。
⛔ 深入参考(必读)
- 完整利用命令和 payload → 读 references/attack-techniques.md
Phase 1: 服务发现与版本识别
1.1 Nmap 扫描
# Redis 信息收集脚本
nmap -p 6379 --script redis-info TARGET