BUU刷 [网鼎杯 2020 玄武组]SSRFMe
发布时间
阅读量:
阅读量
直接提供了源代码,并提示用户通过本地访问hint.php文件。关于DNS重绑定漏洞的检查,可查看hint.php文件内容:
url=http://0.0.0.0/hint.php**

提示redispass为root
ssrf攻击redis。
直接使用工具
https://github.com/xmsec/redis-ssrf
https://github.com/n0b0dyCN/redis-rogue-server
对ssrf-redis.py文件中相应位置进行修改


将exp.so文件以及rogue-serve
全部评论 (0)
还没有任何评论哟~
