Hackme靶机通关攻略

news/2024/12/23 5:45:16/

1.首先注册用户,登录

2.登录后,显示让我们查找自己喜欢的书,我们直接单击search,会列出很多书

3.随便选择一本书进行查询,与此同时进行抓包

4.放到重放器中,将数据改为1*,将数据包另存为1.txt,然后将1.txt放到kali的桌面上

5.使用sqlmap查看其当前数据库,数据库名为webapphacking

6.查询表名

7.查看users表中的列

8.查看表中具体数据信息

sqlmap -r '/home/kali/桌面/1.txt' -D webapphacking -T users --dump --batch

9.将superadmin超级用户的密码进行md5解密

10.获得超级用户的用户名和密码后,进行登录

11.这时就出现了上传的界面,我们可以上串一句话木马文件shell.php

12.上传成功后,我们需要访问我们的木马文件,所以,我们进行目录扫描,看一看我们的木马在哪个目录下

13.显而易见,uploads目录极有可能就是我们木马所在

访问查看一下

14.接下来就可以使用连接工具进行webshell连接,成功连接


http://www.ppmy.cn/news/1520302.html

相关文章

c++11的学习

1.初始化列表 在C98中,标准允许使用花括号{}对数组或者结构体元素进行统一的列表初始值设定。 struct Fun {int x;int y; }; struct Date {Date(int _year, int _month, int _day):year( _year),month(_month),day(_day){}int year 2005;int month 01;int day …

Mac装机必备软件有哪些?苹果电脑实用软件推荐

刚刚入手MacBook或者苹果电脑需要安装哪些软件呢?越来越多的人使用 Mac,各种功能、各式各样的 Mac 软件也是五花八门。刚拿到 Mac 的小伙伴们可能会有点迷茫,今天就帮大家分类整理一些装机必备好用的 App,保证个个是神器&#xff…

区间的合并

区间合并的说明 业务中的区间合并是比较常见的需求,区间合并的核心有两点: 合并前排序,后面处理起来可以简单很多;两个区间合并,这是多个区间合并的基础。 完整代码 区间类 /*** 区间类(left、right可…

udp可靠传输中ACK与NACK的选择

文章目录 介绍ACKNACK丢包触发常见问题包序号比较RTT&RTO估算乱序包UDP包乱序的原因乱序现象所说明的问题 乱序处理ACK与NACK结合使用数据包结构发送方策略接收方策略动态调整 介绍 在 UDP 可靠传输中,ACK(Acknowledgment)和 NACK&#x…

前端页面实现面料的模拟

实现面料模拟一直是一个比较难的问题,因此今天说一下我的具体实现方案,和代码 先展示结果,这是没有加物理效果的衣服 这是加了物理效果的衣服 是不是效果很明显 首先,先说原理,通过修改每个顶点的位置来实现衣服的移…

数据恢复工具,电脑+手机双端,十分好用!

哈喽,各位小伙伴们好,我是给大家带来各类黑科技与前沿资讯的小武。 今天给大家安利两款数据恢复工具,分别为电脑手机双端,无论是因为格式化误操作、设备损坏还是其他意外情况,都能轻松找回重要的文件、照片、视频等数…

【unity实战】使用新版输入系统Input System+Rigidbody实现第三人称人物控制器(附项目源码)

最终效果 前言 使用CharacterController实现3d角色控制器,之前已经做过很多了: 【unity小技巧】unity最完美的CharacterController 3d角色控制器,实现移动、跳跃、下蹲、奔跑、上下坡、物理碰撞效果,复制粘贴即用 【unity实战】C…

基于大数据的电信诈骗行为可视化系统含预测研究【lightGBM,XGBoost,随机森林】

文章目录 有需要本项目的代码或文档以及全部资源,或者部署调试可以私信博主项目介绍 电信诈骗预测与分析系统项目概述系统架构详细功能描述1. 数据预处理2. 数据可视化与分析3. 机器学习预测4. 系统集成与用户界面 技术亮点应用价值未来展望lightGBMXGBoost随机森林…