banner
[面包]MrTwoC

[面包]MrTwoC

你好,欢迎来到这个基于区块链的个人博客 名字:面包 / MrTwoc 爱好:跑步(5/10KM)、咖啡、游戏(MMORPG、FPS、Minecraft、Warframe) 兴趣方向:Rust、区块链、网络安全、量子信息(量子计算)、游戏设计与开发
bilibili
steam
email
github

[記録シミュレーション侵入]-HackTheBox-Tier1 _ Sequel - 2

image.png
Nmap スキャン IP
:db_nmap -sV 10.129.171.167
3306 ポートに SQL データベースサービスが開放されていることがわかる
データベースに接続を試みる
mysql -h IP -P port -u userID
image.png
データベースに入り、データベースの構造を見る:
以下の 3 つのデフォルトのデータベース設定
htb は自己作成のデータベースで、フラグがそこにあると推測される

=================================================================

後続の内容は非公開
理由 - フラグが含まれているため

image.png
htb データベースに入り、2 つのテーブルがあることを確認し、その中の config テーブルを開く
select * from config;
フラグを取得

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。