目录

CTFHub-FastCGI协议Redis协议

CTFHub-FastCGI协议/Redis协议

https://i-blog.csdnimg.cn/direct/1dbc024eeff0457096e6cd431761380d.png

将木马进行base64编码

打开kali虚拟机,使用虚拟机中Gopherus-master工具

Gopherus-master工具安装

git clone

进入工具目录

cd Gopherus

使用工具

python2 “位置” –exploit fastcgi

https://i-blog.csdnimg.cn/direct/a8159612ef994882bb3dc67b1ad35c9c.png

将得到的数据进行url编码

放到url=后面得到图下代表成功

打开文件,使用ls ../一级一级找flag

使用得到的flag_得到

https://i-blog.csdnimg.cn/direct/3ec08ab536a44ceab7283667221faf3f.png

打开kali虚拟机,使用虚拟机中Gopherus-master工具

python2 “位置” –exploit redis

https://i-blog.csdnimg.cn/direct/7d73328234ef40d1a02f130c893ed10d.png

将结果进行url编码

将数据放到url=后面

https://i-blog.csdnimg.cn/direct/c8905918143c4471a1b8b0fb5e8a6064.png

显示504不重要,重要的是木马有没有写进去

出现这个表示写进去了

https://i-blog.csdnimg.cn/direct/9f34139e69444b14a31ff31014232282.png

使用caidao连接木马

https://i-blog.csdnimg.cn/direct/7bc09b579e204095a6c97ec8f0555012.png

https://i-blog.csdnimg.cn/direct/209ae82020384c21898d94a843a7ca0e.png

https://i-blog.csdnimg.cn/direct/e04010209217486a895da661a7cda113.png