首页 > 其他分享 >Hack The Box-Starting Point-Appointment

Hack The Box-Starting Point-Appointment

时间:2023-06-27 17:46:09浏览次数:35  
标签:Box What Appointment 登录 Point admin -- 任务 password

答案

  1. 任务1:What does the acronym SQL stand for? Structured Query Language
    image

  2. 任务2:What is one of the most common type of SQL vulnerabilities? Sql injection
    image

  3. 任务3: What does PII stand for? Personally identifiable information
    image

  4. 任务4:What is the 2021 OWASP Top 10 classification for this vulnerability? A03:2021-Injection
    image

  5. 任务5: What does Nmap report as the service and version that are running on port 80 of the target? Apache httpd 2.4.38 ((Debian))
    image

  6. 任务6: What is the standard port used for the HTTPS protocol? 443
    image

  7. 任务7:What is a folder called in web-application terminology? directory
    image

  8. 任务8: What is the HTTP response code is given for 'Not Found' errors? 404
    image

  9. 任务9: dir
    image

  10. 任务10: What single character can be used to comment out the rest of a line in MySQL? #
    image

  11. 任务11: If user input is not handled carefully, it could be interpreted as a comment. Use a comment to login as admin without knowing the password. What is the first word on the webpage returned? Congratulations
    image

在寻找Flag的路上愈行愈远

  1. 开局上Nmap, 执行命令:nmap -sV 目标IP, 发现目标开启HTTP服务
    image

  2. 访问一下目标的网站, 发现是个登录框
    image

  3. 随便输入用户名密码抓个包,然后上sqlmap测试注入,执行命令:sqlmap --data="username=admin&password=123" -u http://目标IP/, 最后测出来个时间注入
    image

  4. 通过给出的Payload可以推断出,后端的SQL查询语句为 select xxx from table where username='' and password='',那么我们就可以通过构造payload绕过登录。类似于:select xxx from table where username='admin' or '1'='1' and password='',因此我们在登录框的用户名处填入:admin' or '1'='1,密码随意
    image

  5. 那么最后我们就登录成功了。
    image

当然方法千千万,通过上文中的第11个问题,作者想让我们通过注释的方式绕过登录,所以我们用户名处填入 admin' # 也是没有问题的或者 admin' -- , 注意--后面的空格。

最后的庆祝

image

标签:Box,What,Appointment,登录,Point,admin,--,任务,password
From: https://www.cnblogs.com/Abelte/p/17501916.html

相关文章

  • virtualBox虚拟机安装增强功能后开机超慢
    转载:https://blog.csdn.net/qq_33829353/article/details/130544892?spm=1001.2101.3001.6661.1&utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7ECTRLIST%7ERate-1-130544892-blog-125910416.235%5Ev38%5Epc_relevant_sort_base2&depth_1-utm_so......
  • LinkedBox封装
    类的设计小任务 大家设计一个类ArrayBox 目的是数组有些地方不是很好长度固定频繁添加元素删除元素个数改变 最早利用数组存储一组元素 长度固定好处在于创建后不会浪费内存 不好在于长度不变添加删除时个数的改变很麻烦 自己可以设计类ArrayBox 长度看......
  • busybox yaml file
    简单的busybox的yaml文件kind:DeploymentapiVersion:apps/v1metadata:name:clearlognamespace:defaultlabels:app:busyboxspec:replicas:3selector:matchLabels:app:clearlogtemplate:metadata:labels:app......
  • "Failed to destroy network for sandbox" 错误处理分享
    问题说明:calicopod突然报错,如下截图最后排查到containerd的cni插件有问题,官方文档说的是:如果你使用containerdv1.6.0-v1.6.3并遇到"IncompatibleCNIversions"或者"Failedtodestroynetworkforsandbox"错误,考虑更新你的CNI插件并编辑CNI配置文件(如果版本......
  • MGR8.0 支持savepoint
    MGR8.0支持savepoint MGR在MySQL5.7的版本中开始引入,但是不支持savepoint,这对一些业务场景来说不是太实用。千呼万唤始出来,在MySQL8.0的MGR中终于支持savepoint,但是很多人找不到,这里我来给大家呈现出来。在MySQL8.0.17以后的环境中尽量MGR,配置简单还好用。Replication:GroupRe......
  • Hack The Box-Starting Pointing-Redeemer
    答案任务1:6379任务2:redis任务3:In-memoryDatabase任务4: redis-cli`任务5:-h任务6:info任务7:5.0.7任务8:select任务9:4任务10:keys*Flag你在哪里使用nmap-sV目标IP发现没有结果,因为NMAP默认只扫描1000个端口,所以使用nmap-p--sV......
  • Windows OOBE(Out-of-Box Experience)是指在首次启动 Windows 操作系统时,用户会遇到的设
    WindowsOOBE(Out-of-BoxExperience)是指在首次启动Windows操作系统时,用户会遇到的设置和配置过程。每个Windows版本的OOBE提供了不同的功能和更新,以下是各个版本的一些主要特点和改进:Windows7:用户可以选择地区、输入法和键盘布局等设置。提供了简化的用户账户创建和密码......
  • Vulnhub之Cengbox 2靶机详细测试过程(利用不同的方法提权)
    Cengbox2识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Cengbox2]└─$sudonetdiscover-ieth1-r192.168.56.0/24Currentlyscanning:Finished!|ScreenView:UniqueHosts......
  • MapBox账号注册教程
    MapBox是一个强大的、完整的3D地图框架,而且对于大多数使用者是免费的。但mapbox禁止中国地区的新用户注册,为源地理为您分享如何注册MapBox账号,主要使用魔法和信用卡两个工具。注册成功后,账号在国内环境下可以正常使用。一、基本信息注册前,用户需要提供的必要信息包括:姓名(Ful......
  • Hack The Box-Starting Pointing-Dancing
    答案任务1:ServerMessageBlock任务2:445任务3:microsoft-ds任务4:-L任务5:4任务6:WorkShares任务7:get继续寻找我的Flag按照惯例先扫描服务,nmap-sV目标IP,发现一共开放了三个端口因为该靶场的主题是SMB,所以我们只需要关注445端口即可。使......