redisport:6379 命令 連上數(shù)據(jù)庫(kù)以后 info 查看信息 其中數(shù)據(jù)庫(kù)信息 數(shù)據(jù)庫(kù)名字為0 所以切進(jìn)數(shù)據(jù)庫(kù) keys有4個(gè) 想看所有keys的數(shù)據(jù) 獲取數(shù)據(jù) 存放數(shù)據(jù)
redisport:6379 命令 連上數(shù)據(jù)庫(kù)以后 info 查看信息 其中數(shù)據(jù)庫(kù)信息 數(shù)據(jù)庫(kù)名字為0 所以切進(jìn)數(shù)據(jù)庫(kù) keys有4個(gè) 想看所有keys的數(shù)據(jù) 獲取數(shù)據(jù) 存放數(shù)據(jù)
0x00 前言 咸魚(yú)了很久(bushi)以后終于開(kāi)始了新的學(xué)習(xí)冠桃,就我這個(gè)烏龜學(xué)習(xí)+狗熊掰棒子的學(xué)法喻杈,被時(shí)代的洪流淘汰真是指日可待局装。廢話不多說(shuō)碳想,今天要學(xué)的是redis未授權(quán)訪問(wèn)...
0x00 前言 最近幾天遇到了一些rsync未授權(quán)訪問(wèn)的漏洞宋渔,然后自己也不是很熟悉见擦,正好vulhub靶場(chǎng)里面有钉汗,而且最后會(huì)有反彈shell的內(nèi)容我也沒(méi)太熟悉,所以感覺(jué)是個(gè)很好...
0x01 信息搜集 敏感備份文件 gedit備份文件 linux下鲤屡,gedit保存后當(dāng)前目錄會(huì)生成后綴為“~”的文件损痰,然后通過(guò)瀏覽器訪問(wèn)這個(gè)文件就能得到原始文件的內(nèi)容。 在本...
啊 多謝指正
[GXYCTF2019]BabySQli WP0x00 BabySQli 原題目描述:剛學(xué)完sqli酒来,我才知道萬(wàn)能口令這么危險(xiǎn)卢未,還好我進(jìn)行了防護(hù),還用md5哈希了密碼! 登陸頁(yè)面辽社,查看源碼后點(diǎn)進(jìn)search.php看到一...
0x01 信息搜集 git泄漏 git泄漏我理解拿到了就是白盒測(cè)試伟墙,因?yàn)榭梢韵螺d源碼了,源碼泄漏感覺(jué)還是挺嚴(yán)重的滴铅,雖然我比較菜現(xiàn)在拿到源碼也不知道能干啥戳葵。 (1)常規(guī)git泄...
0x00 起源 從github上邊下載了PeiQi文庫(kù)來(lái)著,想在本地搭起來(lái)汉匙,然后就開(kāi)始了排坑之旅拱烁。網(wǎng)上找的博客一個(gè)個(gè)都好像命令大全,雖然我的也可能寫(xiě)成命令大全吧噩翠,但是我安裝環(huán)...
在某一次會(huì)議上發(fā)現(xiàn)我并不會(huì)永恒之藍(lán)戏自,所以,嗯伤锚,我來(lái)了擅笔。 復(fù)現(xiàn)環(huán)境 kali:192.168.233.145win7:192.168.233.146 信息搜集 nmap掃端口 ...
0x00 信息搜集 nmap掃一下端口看看開(kāi)了什么端口 發(fā)現(xiàn)是個(gè)windows的機(jī)器,然后看到445端口開(kāi)著屯援,這個(gè)是一個(gè)讓我們可以在局域網(wǎng)中輕松訪問(wèn)各種共享文件夾或共享打印機(jī)...
在安裝上最新版的kali之后猛们,openvpn終于不再報(bào)錯(cuò),而時(shí)間已經(jīng)來(lái)到了今日的21:42分狞洋,太難了阅懦,我已經(jīng)開(kāi)始困了。 0x00 信息搜集 拿到站徘铝,先掃端口,看看有沒(méi)有什么信...
之前考研的時(shí)候惯吕,搜索復(fù)習(xí)線性代數(shù)的重點(diǎn)惕它,然后找到了這張圖。個(gè)人感覺(jué)更傾向于期末考試的相關(guān)考點(diǎn)废登,分享出來(lái)給大家一個(gè)思路吧淹魄,具體知識(shí)點(diǎn)不羅列了哦,相信大家復(fù)習(xí)線代堡距,肯定是依托課本...
0x00 BabyUpload 這個(gè)題很迷羽戒,一開(kāi)始我連正常的jpg都傳不上去缤沦,然后因?yàn)橹皩W(xué)了suctf那個(gè)上傳.user.ini和.hatcess的操作,沒(méi)想到就成功了易稠。所...
0x00 BabySQli 原題目描述:剛學(xué)完sqli缸废,我才知道萬(wàn)能口令這么危險(xiǎn),還好我進(jìn)行了防護(hù),還用md5哈希了密碼企量! 登陸頁(yè)面测萎,查看源碼后點(diǎn)進(jìn)search.php看到一...
0x00 easy_serialize_php 打開(kāi)題目查看源代碼,不長(zhǎng)届巩,摘抄如下: 分析以上代碼硅瞧,提示f=phpinfo會(huì)發(fā)現(xiàn)一些東西,于是我們f=phpinfo發(fā)現(xiàn)在ph...
0x00 Ping ping ping 看名字感覺(jué)是一道命令執(zhí)行恕汇,因?yàn)镈VWA里邊命令執(zhí)行的例子就是Ping果然腕唧,給出的頁(yè)面也是話不多說(shuō),就是個(gè)ping無(wú)疑了 那么我們就以g...
0x00 BUUCTF [極客大挑戰(zhàn)2019] WEB PHP 0x01 題目 頁(yè)面提示有備份網(wǎng)站的習(xí)慣拇勃,www.zip下載成功查看class.php發(fā)現(xiàn)這樣一段代碼 0x0...