Hack the box靶机 Jarvis

在这里插入图片描述在这里插入图片描述在这里插入图片描述

有sql注入
查看到是7列

在这里插入图片描述

2345位置是有回显的
说实话我今天有点累了
好想用sqlmap啊

在这里插入图片描述在这里插入图片描述

DBadmin:2D2B7A5E4E637B8FBA1D17F40318F277D29964D0

在这里插入图片描述

imissyou

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

看到一个.py脚本

在这里插入图片描述

执行ping命令

在这里插入图片描述

有了user的权限

在这里插入图片描述

什么也看不见
nc一下

在这里插入图片描述

展开阅读全文

没有更多推荐了,返回首页

©️2019 CSDN 皮肤主题: 大白 设计师: CSDN官方博客
应支付0元
点击重新获取
扫码支付

支付成功即可阅读