redisport:6379 命令 连上数据库以后 info 查看信息 其中数据库信息 数据库名字为0 所以切进数据库 keys有4个 想看所有keys的数据 获取数据 存放数据
redisport:6379 命令 连上数据库以后 info 查看信息 其中数据库信息 数据库名字为0 所以切进数据库 keys有4个 想看所有keys的数据 获取数据 存放数据
0x00 前言 咸鱼了很久(bushi)以后终于开始了新的学习,就我这个乌龟学习+狗熊掰棒子的学法,被时代的洪流淘汰真是指日可待。废话不多说,今天要学的是redis未授权访问...
0x00 前言 最近几天遇到了一些rsync未授权访问的漏洞,然后自己也不是很熟悉,正好vulhub靶场里面有,而且最后会有反弹shell的内容我也没太熟悉,所以感觉是个很好...
0x01 信息搜集 敏感备份文件 gedit备份文件 linux下,gedit保存后当前目录会生成后缀为“~”的文件,然后通过浏览器访问这个文件就能得到原始文件的内容。 在本...
啊 多谢指正
[GXYCTF2019]BabySQli WP0x00 BabySQli 原题目描述:刚学完sqli,我才知道万能口令这么危险,还好我进行了防护,还用md5哈希了密码! 登陆页面,查看源码后点进search.php看到一...
0x01 信息搜集 git泄漏 git泄漏我理解拿到了就是白盒测试,因为可以下载源码了,源码泄漏感觉还是挺严重的,虽然我比较菜现在拿到源码也不知道能干啥。 (1)常规git泄...
0x00 起源 从github上边下载了PeiQi文库来着,想在本地搭起来,然后就开始了排坑之旅。网上找的博客一个个都好像命令大全,虽然我的也可能写成命令大全吧,但是我安装环...
在某一次会议上发现我并不会永恒之蓝,所以,嗯,我来了。 复现环境 kali:192.168.233.145win7:192.168.233.146 信息搜集 nmap扫端口 ...
0x00 信息搜集 nmap扫一下端口看看开了什么端口 发现是个windows的机器,然后看到445端口开着,这个是一个让我们可以在局域网中轻松访问各种共享文件夹或共享打印机...
在安装上最新版的kali之后,openvpn终于不再报错,而时间已经来到了今日的21:42分,太难了,我已经开始困了。 0x00 信息搜集 拿到站,先扫端口,看看有没有什么信...
之前考研的时候,搜索复习线性代数的重点,然后找到了这张图。个人感觉更倾向于期末考试的相关考点,分享出来给大家一个思路吧,具体知识点不罗列了哦,相信大家复习线代,肯定是依托课本...
0x00 BabyUpload 这个题很迷,一开始我连正常的jpg都传不上去,然后因为之前学了suctf那个上传.user.ini和.hatcess的操作,没想到就成功了。所...
0x00 BabySQli 原题目描述:刚学完sqli,我才知道万能口令这么危险,还好我进行了防护,还用md5哈希了密码! 登陆页面,查看源码后点进search.php看到一...
0x00 easy_serialize_php 打开题目查看源代码,不长,摘抄如下: 分析以上代码,提示f=phpinfo会发现一些东西,于是我们f=phpinfo发现在ph...
0x00 Ping ping ping 看名字感觉是一道命令执行,因为DVWA里边命令执行的例子就是Ping果然,给出的页面也是话不多说,就是个ping无疑了 那么我们就以g...
0x00 BUUCTF [极客大挑战2019] WEB PHP 0x01 题目 页面提示有备份网站的习惯,www.zip下载成功查看class.php发现这样一段代码 0x0...
0x00 SUCTF 2019 复现 Check In 其实一开始拿到题有点蒙,以为是常规的文件上传题目,连图片都没试直接去上传图片马,因为想着签到题应该就是很基础的文件上传...