Redis 未授权访问漏洞

出现以下函数

  1. eval函数:因为脚本内容必须通过eval来执行
    2.luaopen_io函数:因为此攻击必须通过执行luaopen_io函数来获取 io库
    3、.popen函数:恶意命令必须通过io库中的popen函数来执行,为什么拦截规则不是io.popen,因为io仅是一个对象名称,是可自定义的

4、loadlib函数,可加载动态链接库luaopen_io

wireshack告警示例:

相关推荐
明明真系叻27 分钟前
2025.4.20机器学习笔记:文献阅读
人工智能·笔记·机器学习
kfepiza1 小时前
HttpSessionListener 的用法笔记250417
java·笔记·servlet·tomcat
铭阳(●´∇`●)2 小时前
Python内置函数---anext()
笔记·python·学习
路上^_^3 小时前
CSS核心笔记001
前端·css·笔记
十年之少3 小时前
网络请求——微信小程序学习笔记
笔记·学习·微信小程序
郭涤生4 小时前
QML 信号与槽
c++·笔记·qt
cwtlw4 小时前
PhotoShop学习10
笔记·学习·其他·photoshop
梦の4 小时前
C++Cherno 学习笔记day20 [81]-[85] 可视化基准测试、单例模式、小字符串优化sso、跟踪内存分配、左值与右值
c++·笔记·学习
BIOS菜鸟工程师5 小时前
UEFI Spec 学习笔记---12 - Protocols —CONSOLE SUPPORT(一)
人工智能·笔记·学习
MrsBaek5 小时前
前端笔记-JavaScript部分(中)
前端·javascript·笔记