首页 > 数据库 >HTB-Sequel(SQL)

HTB-Sequel(SQL)

时间:2024-04-01 11:00:11浏览次数:26  
标签:119.235 HTB SQL mysql Sequel 答案 MySQL root

HTB-Sequel(SQL)

1.TASK1

PGeStJuiCosaigOmH9fO14J925oYwm9vRIQYqCFHRl8

问题:在我们的扫描里,哪个端口运行着我们找到的mysql?

nmap -Pn -T4 -sV 10.129.119.235

IwdPjonaTEquzC7hiQKLokx2H3PqiANSI6OT5ZHe7CI

答案:3306

2.TASK2

CvGJNmGq6A-XyWcfrexYI1iZkq-G_8glTOf6MB5GLGA

问题:目标正在运行哪个社区开发的 MySQL 版本?

nmap -Pn -A -p3306 10.129.119.235

ZL7i5Ke5B55oZh8hc-rL_VP6UIKris9lOD4WKlpPoxs

答案: MariaDB

3.TASK3

yiLEKE9uBQNV2IOwVapyr4kECLr3NlBd0aLMUDMNWrA

问题:我们需要使用哪个参数来指定MySQL服务的登录用户名?

答案:-u

4.TASK4

GszeBYhoKs-KAmJtZ8Lj8wjhPbw9n-OeyvALohfiOnw

问题:哪个用户名可以让我们在不提供密码的情况下登录MariaDB ?

Linux系统中最高权限用户为root。

答案:root

5.TASK5

eRFMraA6zHXcrlXrhygzP01Si4wxUNR1Ib2sQtb3fXU

问题:我们可以在查询中使用什么符号来指定我们想要显示表中的所有内容?

由SQL语句基础可知-此处指的是通配符,答案为:*

6.TASK6

0Zr08gJp3AM8sq6HB6-92qJXuE3EZpVm6d1C96ZFEH8

问题:我们需要用什么符号来结束每个查询?
由SQL语句基础可知-每个查询语句以分号区分,答案为:;

7.TASK7

O-mI9V_gMv_AbSC0U4Vti_xX2MtzuXXivQlZQTqkt2k

问题:该MySQL实例中有三个数据库,它们在所有 MySQL 实例中都是通用的。这个主机独有的第四个名字是什么?

靶机开启了3306端口,根据之前提示,使用root用户能够无密码登录目标机的mysql数据库服务。

mysql -u root -h 10.129.119.235

LdUk0H8PAoDRKHlG0pvdOQ8YCDPBZRB1BqCwNg9h_L8

输入命令查看数据库

show databases;

tuqW2LE8UgHmlSslVo6LnHFuPHe3WjbS1TTfI2C3YHg

答案:htb

8.SUBMIT FLAG

zFTRZDeUQ8kbvbAPkm49TXRTgR1ej8tp4wp43EHH8LM

进入htb数据库查看数据表,发现有config表和users表

TFYzhzCx2rcqoQjsoFwJXYqOyvvGfpLrlIOZaKBt1IA

对两张表的数据进行读取,在config表中发现flag

MOBa2I-UVWoyYQ6poXRW1AceclLTM-3BBLBuCq41eSU

9FK-cxEX4qgwj-He8JT6rUCLuNnj1LKIohlWol-1TV0

标签:119.235,HTB,SQL,mysql,Sequel,答案,MySQL,root
From: https://www.cnblogs.com/fishjumpriver/p/18107974

相关文章

  • 0day卡号极团管理系统某接口存在SQL注入漏洞
     0x01阅读须知        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用......
  • Oracle 常用SQL笔记
    1.查询所有的分区表SELECT*FROMDBA_TAB_PARTITIONS; 2.创建分区altertable{TABLE_NAME}addpartitionSYS_P202403valueslessthan(TO_DATE('2024-03-0100:00:00','SYYYY-MM-DDHH24:MI:SS','NLS_CALENDAR=GREGORIAN')),partition......
  • 【八股】MySQL八股速记版
    1.一条SQL查询语句是如何执行的?连接器:建立连接,管理连接、校验用户身份。查询缓存:如果SQL语句直接命中缓存,直接返回,否则继续向下执行,MySQL8.0中已废除解析SQL:对SQL语句进行语法分析、词法分析,然后构建语法树,方便之后后续模块解析表名、字段、语句类型执行SQL:预处理......
  • GreatSQL 优化技巧:将 MINUS 改写为标量子查询
    GreatSQL优化技巧:将MINUS改写为标量子查询前言minus指令运用在两个SQL语句上,取两个语句查询结果集的差集。它先找出第一个SQL所产生的结果,然后看这些结果有没有在第二个SQL的结果中,如果在,那这些数据就被去除,不会在最后的结果中出现,第二个SQL结果集比第一个SQL结果......
  • 深入理解MySQL死锁及解决方案
    导言在数据库应用开发中,MySQL死锁是一个常见但又棘手的问题。在高并发环境下,多个事务同时访问数据库,如果操作不当,就容易导致死锁的发生。本文将深入探讨MySQL死锁的本质、原因及解决方案,并附上Java代码示例,帮助读者更好地理解和处理MySQL死锁问题。MySQL死锁是什么?MySQL......
  • MySQL 的慢 SQL 如何优化
    索引可以提高数据检索的效率,降低数据库的IO成本。MySQL在300万条记录左右性能开始逐渐下降,虽然官方文档说500~800w记录,所以大数据量建立索引是非常有必要的。MySQL提供了Explain,用于显示SQL执行的详细信息,可以进行索引的优化。一、导致SQL执行慢的原因1.硬件问题。如网络速度......
  • 炸裂:MySQL死锁是什么,如何解决?
    文章很长,且持续更新,建议收藏起来,慢慢读!疯狂创客圈总目录博客园版为您奉上珍贵的学习资源:免费赠送:《尼恩Java面试宝典》持续更新+史上最全+面试必备2000页+面试必备+大厂必备+涨薪必备免费赠送:《尼恩技术圣经+高并发系列PDF》,帮你实现技术自由,完成职业升级,薪......
  • 解决 java.sql.SQLException:null,message from Server:"Host 'xxx' is not allowed t
    问题:url中机器地址写127.0.0.1或是localhost时不会发生,但写真实IP就出现此异常,即使从本机运行也会出此错。解决方法:在MySQL控制台,执行以下命令:mysql>usemysql;Databasechangedmysql>updateusersethost='%'whereuser='root';QueryOK,1rowaffected(0.04sec)......
  • SQL注入攻击与防御详细讲解
    一、SQL注入攻击1.利用单引号绕过过滤        许多应用程序使用单引号来包裹用户输入,以防止SQL注入攻击。然而,攻击者可以通过输入'OR1=1;--来绕过这种过滤。示例:        假设应用程序使用以下代码查询数据库:SELECT*FROMusersWHEREusername='......
  • SQL性能分析工具Explain
    SQL性能分析工具Explain是一个强大的工具,主要用于分析查询语句或执行计划,并提供详细的执行信息。通过Explain,开发人员可以深入理解查询语句的执行过程,找出潜在的性能问题,并针对性地进行优化。 Explain的使用非常简单,只需在需要分析的SQL语句前加上“EXPLAIN”关键字即可。执......