banner
[面包]MrTwoC

[面包]MrTwoC

你好,欢迎来到这个基于区块链的个人博客 名字:面包 / MrTwoc 爱好:跑步(5/10KM)、咖啡、游戏(MMORPG、FPS、Minecraft、Warframe) 兴趣方向:Rust、区块链、网络安全、量子信息(量子计算)、游戏设计与开发
bilibili
steam
email
github

[模擬渗透の記録]-HackTheBoX-Tier0_Redeemer - 4

官方のヒント:非常に簡単

nmap -sS -T4 -p0-65535 ターゲット IP
image.png

タスク 1
マシン上で開いている TCP ポートはどれですか?
6379

タスク 2
マシン上で開いているポートで実行されているサービスはどれですか?
redis

タスク 3
Redis はどのタイプのデータベースですか?次のオプションから選択してください:(i) インメモリデータベース、(ii) 伝統的なデータベース
インメモリデータベース

タスク 4
Redis サーバーと対話するために使用されるコマンドラインユーティリティはどれですか?引数なしでターミナルに入力するプログラム名を入力してください。
redis-cli

タスク 5
Redis のコマンドラインユーティリティでホスト名を指定するために使用されるフラグはどれですか?
-h

タスク 6
Redis サーバーに接続した後、Redis サーバーに関する情報と統計情報を取得するために使用されるコマンドはどれですか?
info

タスク 7
ターゲットマシンで使用されている Redis サーバーのバージョンは何ですか?
5.0.7
使用 nmap スキャン、前に使用した - A スキャンでこの問題の答えを得ることができます

タスク 8
Redis で選択したいデータベースを選択するために使用されるコマンドはどれですか?
select

タスク 9
インデックス 0 のデータベース内に存在するキーの数はいくつですか?

タスク 10
データベース内のすべてのキーを取得するために使用されるコマンドはどれですか?
keys *

10.129.20.8:6379> keys *
1) "numb"
2) "flag"
3) "temp"
4) "stor"
(0.63s)
10.129.20.8:6379> get flag
"03e1d2b376c37ab3f5319922053953eb"

image.png

image.png

image.png

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。