Hack The Box - appointment关卡

news/2025/3/20 11:42:38/

TASK 1 任务 1

What does the acronym SQL stand for?
首字母缩略词SQL代表什么?

Structured Query Language

TASK 2 任务 2

What is one of the most common type of SQL vulnerabilities?
最常见的 SQL 漏洞类型之一是什么?

SQL Injection

TASK 3 任务 3

What does PII stand for? PII 代表什么?

Personally Identifiable Information

TASK 4 任务 4

What is the 2021 OWASP Top 10 classification for this vulnerability?
此漏洞的 2021 年 OWASP 前 10 名分类是什么?

A03:2021-Injection

TASK 5 任务5

What does Nmap report as the service and version that are running on port 80 of the target?
Nmap 将哪些内容报告为在目标端口 80 上运行的服务和版本?

Apache httpd 2.4.38 ((Debian))
namp -sC -sV ip

在这里插入图片描述

TASK 6 任务 6

What is the standard port used for the HTTPS protocol?
HTTPS 协议使用的标准端口是什么?

443

TASK 7 任务7

What is a folder called in web-application terminology?

directory

TASK 8 任务8

What is the HTTP response code is given for ‘Not Found’ errors?
对于“未找到”错误,给出的 HTTP 响应代码是什么?

404

TASK 9 任务9

Gobuster is one tool used to brute force directories on a webserver. What switch do we use with Gobuster to specify we’re looking to discover directories, and not subdomains?
Gobuster是一种用于暴力破解Web服务器上目录的工具。我们与 Gobuster 一起使用什么开关来指定我们要发现目录,而不是子域?

dir

TASK 10 任务 10

What single character can be used to comment out the rest of a line in MySQL?
在 MySQL 中,可以使用哪个字符来注释掉一行的其余部分?

#

TASK 11 任务 11

If user input is not handled carefully, it could be interpreted as a comment. Use a comment to login as admin without knowing the password. What is the first word on the webpage returned?
如果不仔细处理用户输入,可能会将其解释为注释。使用评论在不知道密码的情况下以管理员身份登录。网页上返回的第一个单词是什么?

Congratulations

SUBMIT FLAG 提交标志

e3d0796d002a446c0e622226f42e9672

访问目标地址,发现是个登陆页面,username:admin '#,password随意,尝试登陆,成功登陆并获取flag。
在这里插入图片描述

SELECT * FROM users WHERE username=‘admin'#’ AND password=‘123’

在这里插入图片描述

在这里插入图片描述


http://www.ppmy.cn/news/103576.html

相关文章

人脸识别3:C/C++ InsightFace实现人脸识别Face Recognition(含源码)

人脸识别3:C/C InsightFace实现人脸识别Face Recognition(含源码) 目录 1. 前言 2. 项目安装 (1)项目结构 (2)配置开发环境(OpenCVOpenCLbase-utilsTNN) (3)部署TNN模型 (4&a…

伺服系统使用S曲线

在之前文章《S形曲线规划方式汇总》 介绍过贝塞尔曲线方式,并且在Marlin开源工程中也有贝塞尔曲线步进系统的实现方式。本篇介绍伺服系统中基于时间分割法实现的贝塞尔S曲线。 1 贝塞尔曲线路程规划 上文中推导过贝塞尔曲线,本文直接用结论&#xff1a…

matlab影像读取相关函数

geotiffred函数 [A, R] geotiffread(filename) 其中: filename 是要读取的 GeoTIFF 文件的路径和名称。A 是返回的地理影像数据,以 MATLAB 数组的形式表示。对于单波段影像,A 是一个二维数组;对于多波段影像,A 是…

immutable深拷贝:数据多层属性-不可变数据结构

一、为何要用immutable深拷贝? 1.浅拷贝(浅复制) //引用赋值-浅复制、浅拷贝 var obj{name:"溜溜球"}var obj2obj;obj2.name"刘刘球";console.log(obj);//name:"刘刘球"console.log(obj2);//name:"刘刘…

物联网GPRS模块流量计算

物联网GPRS模块流量计算 MQTT(消息队列遥测传输) 是ISO 标准下一个基于TCP/IP的消息发布/订阅传输协议。 一、TCP消耗流量计算 以太网数据包结构: 以太网首部 IP首部 TCP首部 APPL首部 用户数据 以太网尾部 以太网首部为14个字节 IP首部为20个字节 TCP首部…

【Vue3】如何创建Vue3项目及组合式API

文章目录 前言 一、如何创建vue3项目? ①使用 vue-cli 创建 ②使用可视化ui创建 ③npm init vite-app ④npm init vuelatest 二、 API 风格 2.1 选项式 API (Options API) 2.2 组合式 API (Composition API) 总结 前言 例如:随着前端领域的不断发展&am…

Java工程师的工作内容以及需要掌握的技术要求

文章目录 1、Java工程师的基本要求包括 2、Java工程师需要掌握的技能包括 总结 1、Java工程师的基本要求包括 精通Java编程语言及相关技术熟悉常用的Java开发框架,如Spring、Hibernate等熟悉Web开发技术,如HTML、CSS、JavaScript等熟悉数据库开发技术…

JAVA——实验5 GUI类与问题域类的交互

一、实验目的 1.掌握Java中设计GUI界面的方法 2.掌握Java GUI界面上的事件监听机制 3.掌握GUI类与问题域交互的方法 二、实验内容 1. 设计Manager类、GUI类及事件处理 (1)设计一个Manager类并编写代码, Manager类的属性有姓名,工号,基本工…