记某次CTF中经典组合拳

简介: 记某次CTF中经典组合拳

redis未授权访问利用

🙋出题思路

题目考核的是Windows环境下的redis未授权利用场景,包括基本信息收集能力以及基础漏洞利用,部分内网中的禅道环境未删除默认的phpinfo页面,同时安装有redis服务,可以获取绝对路径后写入webshell,是实战环境中多次遇到的经典技法。

💁解题技巧

Nmap扫描发现开启两个端口 通过 banner 可知其中之一为 redis 另一个为禅道。

Redis

image.png

禅道

image.png

可以看到禅道存在 phpinfo

访问phpinfo有系统信息及绝对路径:

image.png

直接通过 redis 写入 webshell

image.png

蚁剑连接取得 flag

flag{dc68581156f206332b2f9761c9588092}

image.png

📧 总结

  • 基本信息收集
  • redis未授权利用场景

👬 涉及的工具

  • kali
  • 蚁剑


相关文章
|
安全 Shell 网络安全
基于Vulnhub靶场—DC4渗透测试过程
Vulhub是一个开源项目,专注于安全漏洞的复现和学习。包括Web应用、容器和操作系统漏洞。项目特点包括丰富的漏洞场景、详细的复现指南、便捷的环境部署和持续更新。通过Vulhub,安全从业者可以学习和研究漏洞利用技术。此外,文章还介绍了如何下载和搭建Vulhub靶机DC-4,并详细描述了利用Burp Suite进行密码爆破和命令执行,最终获取root权限的过程。
1519 0
|
6月前
|
消息中间件 SQL 供应链
如何开发供应商管理系统中的库存管理板块(附架构图+流程图+代码参考)
供应商管理系统(SMS)是企业供应链管理的核心工具,通过信息化手段实现从采购、入库、出库到库存盘点的全流程管理。系统以供应商为中心,整合订单、发货、验收、库存等环节,提升供应链协同效率。库存管理作为关键模块,通过入库单、出库单、调拨单和盘点等功能,实现库存数据的实时更新与可视化监控,有效避免缺货或积压风险。结合现代技术如Spring Boot、Vue3、MySQL等,系统具备高可用性与灵活扩展性,助力企业提升库存周转率与运营效率。
|
数据安全/隐私保护
CTF — 压缩包密码爆破
CTF — 压缩包密码爆破
1641 0
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
9107 0
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
377 3
|
Java Shell Linux
【Linux】shell编程基础(超详细,入门看这一篇就够了)(上)
【Linux】shell编程基础(超详细,入门看这一篇就够了)
1178 0
|
存储 安全
文件上传漏洞(六)一句话马图片
文件上传漏洞(六)一句话马图片
|
存储 安全 Linux
OverTheWire Bandit 通关解析(上)
OverTheWire Bandit 通关解析(上)