判断题 Redis 服务器在没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的情况下未授权访问Redis 以及读取Redis 的数据。
判断题 可以在SQL Server中输入命令:SELECT count(*)FROM master.dbo.sysobjects WHERE xtype =’X’AND name =’xp_cmdshell’,执行后查看xp_cmdshell是否存在。如果返回的值为0,则说明存在。
判断题 使用Burpsuite 抓取登录时的数据包,导入字典,切换Intruder 模块对表单中的用户名和密码部分进行暴力枚举。判断正确的用户名密码方法是:找出返回长度不同的几个数据包,查看数据包的Request 部分,可以在GET表单处找到用户名和密码。