网鼎杯网络安全大赛玄武组_经典的一道CTF-WriteUP-SSRFME

news/2024/7/24 12:25:21 标签: web安全, 安全

刚完整复现一遍redis,然后重新打了一下这道题,SSRF+本地redis主从复制RCE组合拳拿shell

拿不到flag+反弹shell的惨案到此为止吧,跟我一步步拿shell,CTF-WriteUP-SSRFME

redis漏洞利用姿势原文https://www.sec-in.com/article/1309

一、环境说明

buuoj靶场

https://buuoj.cn/

攻击机kali-公网(普通的centos和ubuntu机子一样效果)

二、打靶机

注意:现在buuoj的这台靶机已经可以出网了,有公网服务器直接用自己服务器就好,没有的话再去考虑搞小号开linux小靶机

1 访问靶机

http://44841d7f-8e24-426e-8e42-59ab4ce4b488.node4.buuoj.cn:81/

2 获取redis密码

使用0.0.0.0的ip地址绕过check_inner_ip() 函数,访问hint.php得到redis密码

/?url=http://0.0.0.0/hint.php
密码
root

http://www.niftyadmin.cn/n/2989.html

相关文章

洛谷 P3263 [JLOI2015]有意义的字符串

PS:如果读过题了可以跳过题目描述直接到题解部分 提交链接:洛谷 P3263 [JLOI2015]有意义的字符串 题目 题目描述 B 君有两个好朋友,他们叫宁宁和冉冉。有一天,冉冉遇到了一个有趣的题目:输入 b;d;n,求 ⌊…

curl命令详解

##curl命令详解 curl 是常用的命令行工具,用来请求 Web 服务器。它的名字就是客户端(client)的 URL 工具的意思。 它的功能非常强大,命令行参数多达几十种。如果熟练的话,完全可以取代 Postman 这一类的图形界面工具。…

全年冲刺200万辆!座舱域控制器进入「软硬升级」周期

随着座舱智能化落地进程加速,传统分布式多ECU架构向域控制器集成的前装市场正在加速。 从车企的技术演进来看,新一代主流电子电气架构将普遍采用中央超算(C-DCU)区域控制(Z-DCU)的硬件架构,其中…

JavaScript 基础语法

目录 一、了解JavaScript 二、和 HTML 的结合方式 三、语法 alert console.log 输出控制台 var / let 定义变量 number 数字类型: String 字符串: boolean 类型 undefine 无定义的 null 空 和 && 和 || 四、数组 1. 创建数组 2. 获取数组元…

Python | GUI | Tkinter - 2. 组件使用

本文给出 Tkinter 组件使用的示例。 Update: 2022 / 11 / 2 Python | GUI | Tkinter - 2. 组件使用属性值设定及获取界面Label背景色示例按钮 (Button) 绑定事件Entry获取内容示例插入内容清除内容数学运算Text获取内容示例获取外部输入内容获取内部输出内容清除内容示例标签示…

自动驾驶 - 滤波算法

自动驾驶 - 滤波算法 目前比较常用的滤波算法有: 平均值滤波算法 中位值滤波算法 一阶滤波算法 卡尔曼滤波算法 1. 平均值滤波算法 1.1. 算法介绍 平均值滤波算法是比较常用,也比较简单的滤波算法。在滤波时,将N个周期的采样值计算…

Vue基础语法(五)

目录 一、插槽 1、格式 2、内容 3、原理 二、具名插槽 1、定义 2、步骤 三、作用域插槽 1、使用前提 2、作用 3、步骤 四、子组件向父组件通信总结 1、三步骤 2、多参数传递例子 一、插槽 1、格式 放在子组件 <slot>内容</slot> 2、内容 可以放任何模…

【MySQL高级篇】一文带你吃透数据库和表的操作之DDL|实战案例详解

前一篇文章是数据库系统的基础概念和MySQL的入门篇&#xff0c;SQL是一种操作关系型数据库的结构化查询语言。总的来说&#xff0c;SQL分为四大类&#xff0c;分别是数据定义语言DDL&#xff0c;数据操作语言DML&#xff0c;数据查询语言DQL和数据控制语言DCL。今天这篇文章将详…