当前位置: 首页 > wzjs >正文

做淘宝的货源网站郑州网站seo优化公司

做淘宝的货源网站,郑州网站seo优化公司,悬停显示 wordpress,线上营销的重要性前言 记录记录 关于redis的一些手法 redis未授权访问漏洞利用redis写webshell利用“公私钥” 认证获取root权限利用crontab反弹shellredis日志: /var/log/redis.log 1. 通过本地 PC SSH到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交; cd /var/log 查看…

前言

记录记录

关于redis的一些手法

  • redis未授权访问漏洞
  • 利用redis写webshell
  • 利用“公私钥” 认证获取root权限
  • 利用crontab反弹shell
  • redis日志: /var/log/redis.log


 

1. 通过本地 PC SSH到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交;

cd /var/log

查看redis.log

版本是5.0的,存在radis未授权

来到其目录,发现密码被注释了,确实是存在这种的

再次查看日志

发现有三个ip,挨个尝试

发现是

flag{192.168.100.20}

2. 通过本地 PC SSH到服务器并且分析黑客第一次上传的恶意文件,将黑客上传的恶意文件里面的 FLAG 提交;

strings exp.so | grep "flag"

flag{XJ_78f012d7-42fc-49a8-8a8c-e74c87ea109b}

3.通过本地 PC SSH到服务器并且分析黑客反弹 shell 的IP 为多少,将反弹 shell 的IP 作为 FLAG 提交;

查看日志

flag{192.168.100.20}

4. 通过本地 PC SSH到服务器并且溯源分析黑客的用户名,并且找到黑客使用的工具里的关键字符串(flag{黑客的用户-关键字符串} 注关键字符串 xxx-xxx-xxx)。将用户名和关键字符串作为 FLAG提交

这里对应的是redis写公钥, 因此root用户.ssh目录中会存在authorized_keys

上github上搜

5. 通过本地 PC SSH到服务器并且分析黑客篡改的命令,将黑客篡改的命令里面的关键字符串作为 FLAG 提交;

flag{c195i2923381905517d818e313792d196}

http://www.dtcms.com/wzjs/159832.html

相关文章:

  • 汉中北京网站建设百度关键词推广可以自己做吗
  • 湖南二级建造师在哪个网站做变更个人免费建站系统
  • 发布网站后备案seo值怎么提高
  • 爱奇艺号自媒体平台注册手机网站怎么优化关键词
  • 网站建设开发软件有哪些网络营销工具平台
  • 网站建设 廊坊杭州seo推广服务
  • html静态网站开发自建站怎么推广
  • 创建微信公众号要钱吗常宁seo外包
  • 西安道桥建设有限公司网站简述seo的基本步骤
  • 怎样在百度上建立网站深圳英文网站推广
  • 企业网企业网站制作短视频推广渠道有哪些
  • 用html做一号店网站怎么做今天上海重大新闻事件
  • 建设国家地质公园网站主要功能老铁外链工具
  • 网站建设报价多少钱企业seo网站推广
  • 查网课答案的网站怎么做黑帽seo联系方式
  • 河北网络推广平台张家口网站seo
  • 做app软件河南郑州网站推广优化外包
  • 如何看网站是否优化微信怎么推广
  • 淄博网站设计公司杭州seo营销
  • 营销性网站建设公司网站是怎么优化的
  • 青岛市医疗保险网站新乡seo公司
  • 帝国网站管理系统前台seo推广方案
  • 西安建站模板厂家搜索引擎优化课程
  • wordpress剑侠情缘主题seo词库排行
  • 本地的唐山网站建设电商seo优化是什么意思
  • 网站公安备案号怎么使用最大的搜索网站排名
  • oa办公系统网址廊坊seo关键词排名
  • 域名和网站的建设实训报告网站优化排名操作
  • 百度网站提交地址长春seo公司
  • 深圳网站制作易捷网络策划方案