HackTheBox-Redeemer

第0层-Redeemer
创建一个靶机,ip如下
任务1
机器上打开了哪个 TCP 端口?
先使用nmap扫一下端口(题目中提示了4位数的端口)
nmap -sV 10.129.17.253 -p 1-10000
发现开启了一个6379的TCP端口
PS:nmap常用参数
任务2
哪个服务在机器上打开的端口上运行?
这个在上题已有结果
任务3
Redis是什么类型的数据库?从以下选项中进行选择:(i) In-memory Database, (ii) Traditional Database
选择题,答案为In-memory Database
任务4
哪个命令行实用程序用于与 Redis 服务器交互?输入您将在终端中输入的程序名称,不带任何参数
redis-cli
任务5
Redis 命令行实用程序使用哪个标志来指定主机名?
redis-cli -h ip/域名 -p 端口 #连接redis数据库(最后加ping命令可以用于测试连接)
-h
任务6
连接到 Redis 服务器后,使用哪个命令获取有关 Redis 服务器的信息和统计信息?
PS:没有redis-cli
命令需要先进行安装
sudo apt-get install -y redis-server
使用redis-cli
命令连接Redis服务器
redis-cli -h 10.129.17.253 -p 6379
info
任务7
第一题已能看到版本,或者info
命令也能够查到
任务8
哪个命令用于在 Redis 中选择所需的数据库?
select 数据库索引号 #选择数据库
任务9
索引为 0 的数据库中有多少键?
select 0 #选择数据库
dbsize #返回当前数据库中key的数目
任务10
哪个命令用于获取数据库中的所有键?
keys *
PS:redis命令
Flag
根据上题,发现有一个键叫flag,使用get或mget命令获取值
get flag
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录