Web安全挑战
Web安全挑战,包括漏洞利用、代码审计等
18
小时
32
分钟
45
秒
Web安全挑战题目
电商平台数据泄露
未解决
800 分
高难度
XYZ电商平台近期刚刚完成了一次系统升级,新增了许多功能,同时也增加了缓存系统来提高网站性能。然而,在紧急上线过程中,运维团队可能忽略了某些安全配置。作为安全评估团队的一员,你接到任务调查该平台是否存在安全漏洞。
初步扫描发现,该平台的基础设施中可能存在未正确配置的缓存服务器。这可能导致敏感信息泄露或被未授权访问。你的任务是找出并利用这一漏洞,获取系统中的敏感信息。
目标系统信息:
IP地址: ctf.360-24.com
开放端口: 26379
通过初步侦察,你发现这个系统使用了Redis作为缓存层,同时存储了一些会话数据和临时业务数据。技术文档显示Redis服务运行在标准端口6379上,可能存在配置问题。
挑战须知
本次挑战仅限于利用Redis服务的未授权访问漏洞。禁止对系统进行任何形式的DoS攻击或破坏性操作。你的目标是找到并获取存储在系统中的FLAG。