0x00 前言懒了,原本要保证每个月至少输出一篇blog,翻了翻做的笔记,不是不能拿出来讲的就是片段化的知识点,要是往外发的话,还要加工下,直线刷HTB的时候写了点writeup,稍微整理下发出来了。...
Redis CVE-2015-4335分析
1. 漏洞分析利用到的漏洞分别为OP_FORPREP/OP_FORLOOP、OP_CLOSURE中的类型混淆,这里以Redis 2.8.20版本进行分析。1) OP_FORPREP...
数据库攻防学习
免责声明 本文仅供学习和研究使用,请勿使用文中的技术用于非法用途,任何人造成的任何负面影响,与本号及作者无关。 Redis 0x01 redis学习 在渗透测试面试或者网络安全面试中可能会常问redi...
Redis从0开始
大家应该都很熟悉Redis相关的安全漏洞了,比如未授权啊,写shell啊 ,写计划任务,主从复制之类的。那么这篇文章是想对自己也是对于光知道将命令输上去看有没有写成功或者反弹shell成功的那些人来说...
【红队】Redis 漏洞利用工具
工具介绍RediesEXP 是一款Redis 漏洞利用工具,其功能包括,Redis 爆破、主从复制、redis 写webshell、反弹shell、Lua沙盒绕过命令执行、ssh公钥、ssrf+red...
等保2.0测评 — Redis 数据库
知识宝库在此藏,一键关注获宝藏注:本文实验版本均为 Redis 5.0.9,相应的安全配置仅供参考,版本不同配置可能有所差别查看数据库版本:1) 服务器本地:redis-server&nbs...
线上问题排查实例分析|关于 Redis 内存泄漏
Redis 作为高性能的 key-value 内存型数据库,普遍使用在对性能要求较高的系统中,同时也是滴滴内部的内存使用大户。本文从 KV 团队对线上 Redis 内存泄漏定位的时间线维度,简要介绍 ...
记一次简单的实战攻防演练,拿下大量数据!!!
0x01 前言 只有一个目标IP,且是云服务器 (PS:只写了关键测试步骤,失败的测试步骤没写进去) 0x02 信息收集 通过hunter对目标进行简单资产收集,但发现资产很少,如上图所示,且进行测试...
Redis在渗透测试中的利用
Redis是跨平台的非关系型数据库。可以将内存中的数据保存在磁盘中,重启的时候可以再次加载进行使用。它支持字符串、哈希表、列表、集合、有序集合,位图,等数据类型。Redis漏洞原理Redis默认637...
2023 红明谷杯 Web Writeup
2023 红明谷杯 点击签到http://eci-2ze1elkmd44j2kaljzts.cloudeci1.ichunqiu.com/0x1337.js 把 js 改一改 var _0x4a12 ...
pbctf 2023 XSPS Writeup
人生第一道 xsleaks, 感觉挺有意思的 不太会写 js 所以痛失一血 () XSPSapp.py from flask import Flask, request, session, jsoni...
我张嘴说不上来但我觉得垃圾的面试题
1.fastjson不出网利用2.SSRF+redis写webshell3.Weblogic文件上传的坑点大家应该经常被问到吧,这是某位粉丝经常面试跟我说过的问题,随便找了三个。但我现实攻防演练中没遇...
41