Advertisement

BUU刷 [网鼎杯 2020 玄武组]SSRFMe

阅读量:

直接提供了源代码,并提示用户通过本地访问hint.php文件。关于DNS重绑定漏洞的检查,可查看hint.php文件内容:
url=http://0.0.0.0/hint.php**

在这里插入图片描述

提示redispass为root
ssrf攻击redis。
直接使用工具
https://github.com/xmsec/redis-ssrf
https://github.com/n0b0dyCN/redis-rogue-server
对ssrf-redis.py文件中相应位置进行修改

在这里插入图片描述
在这里插入图片描述

将exp.so文件以及rogue-serve

全部评论 (0)

还没有任何评论哟~