玄机-第二章 redis应急响应的测试报告

目录

一、测试环境

二、测试目的

三、操作过程

Flag1

Flag2

Flag3

Flag4

Flag5

四、结论


一、测试环境

靶场介绍:国内厂商设置的玄机靶场,以应急响应题目著名。

地址:https://xj.edisec.net/challenges/22

靶机IP:69.230.236.23

环境ssh登录:root/xjredis

靶机简介:

二、测试目的

上机排查,进行应急响应,完成靶场题目要求。

三、操作过程

Flag1

查看redis日志文件:/var/log/redis.log

在日志中找到主从复制特征,黑客使用主从复制攻击了该服务器,连接的服务器IP就是黑客IP:192.168.100.20

Flag1:flag{192.168.100.20}

Flag2

在redis日志中,看到上传的恶意文件的名字:exp.so

在靶机找到该文件

下载到本地,逆向分析。打开后,Alt + T搜索flag即可找到该字符串

Flag2:flag{XJ_78f012d7-42fc-49a8-8a8c-e74c87ea109b}

Flag3

查看定时任务可以发现反弹shell得到命令,IP:192.168.100.13

Flag3:flag{192.168.100.13}

Flag4

黑客修改ssh登录的密钥的话,公钥的用户名很可能就是黑客的用户。查看公钥找到用户名,是flag的上半段

在GitHub上可以找到该用户,并且该用户的项目中有一个redis主从复制利用工具

https://github.com/xj-test-user

查看redis主从复制利用工具的项目,查看历史提交

成功找到隐藏字符串,找到flag的后半段

Flag4:flag{xj-test-user-wow-you-find-flag}

Flag5

逐个查看环境变量的路径地址下的命令

在/usr/bin中找到了两个ps命令

查看ps命令的内容,找到了flag字符串

Flag5:flag{c195i2923381905517d818e313792d196}

四、结论

熟悉了redis的日志内容,丰富应急响应排查的思路。

相关推荐
treesforest4 小时前
IP定位技术在网络犯罪侦查中的应用与价值
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
笨鸟先飞,勤能补拙4 小时前
AI 赋能网络安全:技术全景、成熟度评估与实战案例
人工智能·python·安全·web安全·网络安全·sqlite·github
笨鸟先飞,勤能补拙7 小时前
AI 赋能网络安全领域深度剖析
网络·人工智能·windows·安全·web安全·网络安全·github
HackTwoHub7 小时前
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
独行侠影a8 小时前
APScheduler+Redis 分布式定时任务:解决多实例任务重复执行
数据库·redis·分布式
早睡早起身体好12311 小时前
为什么 Network 中会出现两个同名请求?——CORS 预检请求学习笔记
网络·笔记·学习·网络安全
niaiheni11 小时前
红队实战:记一次Spring Cloud Gateway SpEL表达式注入到哥斯拉内存马(CVE-2022-22947)
web安全·spring cloud·网络安全
不在逃避q13 小时前
Golang笔记之Redis
redis·笔记·golang
菩提小狗13 小时前
每日安全情报报告 · 2026-07-31
网络安全·漏洞·cve·安全情报·每日安全
笨鸟先飞,勤能补拙15 小时前
下一个十年:网络安全正在被重写
网络·人工智能·安全·web安全·网络安全·github