您的当前位置:首页正文

渗透测试学习日记之Hack the Box - Redeemer

2024-11-20 来源:个人技术集锦

老规矩第一步启动机器

任务一

计算机上哪个TCP端口处于开放状态?

6379

提示为4位,最后一位是9。本来想四位数端口全扫(nmap -sV -sC -v -p 1000-9999 10.129.136.187)。网络问题太慢了。最后只能指定端口扫描。

任务二

 计算机上打开的端口上正在运行那个服务?

redis

任务三

 Redis是什么类型的数据库?从以下选项中选择:(i)In-memory Database

(ii)Traditional Database

In-memory Database

任务四

 那个命令行实用程序用于Redis服务器交互?输入要再终端中输入的程序名,不带任何参数。

看一下提示:

在谷歌上搜索“Redis命令行实用程序”。

redis-cli

任务五

 Redis命令行实用程序使用哪个标志指定计算机名?​​​​​​​

-h

任务六

 连接到Redis服务器后,使用哪个命令获取有关Redis服务器的信息和统计信息?

info

任务七

目标计算机上使用的Redis服务器的版本是什么?

5.0.7 

任务八

 那个命令用于在Redis中选择所需的数据库?

select

任务九

 索引为0的数据表中有多少键?

4

 根据提示信息输入info找到下图

任务十

 哪个命令用于获取数据库中的所有keys?

keys *

FLAG

首先连接数据库

 选择数据库,然后获取数据库中所有key

通过GET key获取指定key的值。

提交,完成

03e1d2b376c37ab3f5319922053953eb

Redis基础知识:

显示全文