当前位置: 首页 > news >正文

常见的电子商务网站有90设计网站怎么绑定手机号

常见的电子商务网站有,90设计网站怎么绑定手机号,ui培训设计哪里好,品牌网站制作流程前言 记录记录 关于redis的一些手法 redis未授权访问漏洞利用redis写webshell利用“公私钥” 认证获取root权限利用crontab反弹shellredis日志: /var/log/redis.log 1. 通过本地 PC SSH到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交; cd /var/log 查看…

前言

记录记录

关于redis的一些手法

  • redis未授权访问漏洞
  • 利用redis写webshell
  • 利用“公私钥” 认证获取root权限
  • 利用crontab反弹shell
  • redis日志: /var/log/redis.log


 

1. 通过本地 PC SSH到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交;

cd /var/log

查看redis.log

版本是5.0的,存在radis未授权

来到其目录,发现密码被注释了,确实是存在这种的

再次查看日志

发现有三个ip,挨个尝试

发现是

flag{192.168.100.20}

2. 通过本地 PC SSH到服务器并且分析黑客第一次上传的恶意文件,将黑客上传的恶意文件里面的 FLAG 提交;

strings exp.so | grep "flag"

flag{XJ_78f012d7-42fc-49a8-8a8c-e74c87ea109b}

3.通过本地 PC SSH到服务器并且分析黑客反弹 shell 的IP 为多少,将反弹 shell 的IP 作为 FLAG 提交;

查看日志

flag{192.168.100.20}

4. 通过本地 PC SSH到服务器并且溯源分析黑客的用户名,并且找到黑客使用的工具里的关键字符串(flag{黑客的用户-关键字符串} 注关键字符串 xxx-xxx-xxx)。将用户名和关键字符串作为 FLAG提交

这里对应的是redis写公钥, 因此root用户.ssh目录中会存在authorized_keys

上github上搜

5. 通过本地 PC SSH到服务器并且分析黑客篡改的命令,将黑客篡改的命令里面的关键字符串作为 FLAG 提交;

flag{c195i2923381905517d818e313792d196}

http://www.dtcms.com/a/456287.html

相关文章:

  • 菏泽网站建设制作如何去做网络营销
  • 浏览器网站免费进入用rp做网站不用写前段代码
  • 做网站一般的尺寸做的好的农产品网站有哪些
  • 公司做的网站过期了wordpress置顶
  • 做网站有er图最近最新免费手机中文
  • 在线考试网站开发wordpress单页网站在本页跳转
  • 装修公司做宣传在哪个网站wordpress去除手机版
  • 做雨棚的网站做 英语试题的网站
  • 江苏做帖子网站电子商务网站建设薛万欣
  • 网站内页不收录WordPress wp-cache
  • 建设部网站官工程质量手册章丘营销型网站设计公司
  • 泰国公共建设网站大学生创新创业大赛英文
  • 网站建设公司合伙人淮南移动网站建设
  • 沈阳制作公司网站门户网站通俗理解
  • 局域网网站制作wordpress 小插件
  • 网站后台忘了陕西西安网络公司
  • 四川住房和城乡建设局网站外贸网站平台都有哪些平台
  • 龙华做网站 熊掌号网站上的站点地图链接是这么做的
  • 网站按条件显示广告图片广州中山手工外发加工网
  • 怎么给自己公司做网站网站分析与优化
  • 烟台网站制作工具wordpress 重复内容
  • 莱西网站建设产品图案设计网站
  • 英语网站 php源码工程建设标准网站
  • 做网站旅游销售死链对网站的影响
  • 黑龙江做网站公司编写网站用什么语言
  • 如何上传到自己的网站网套加工机器设备
  • 赣州网站开发我做的网站怎样推广的
  • 个人网站备案填写wordpress图片属性添加
  • 免费建站微信18款禁用网站app直播
  • 东莞市企业网站制作平台苏州网站开发建设公司