当前位置: 代码迷 >> 综合 >> Hack the box靶机 Jarvis
  详细解决方案

Hack the box靶机 Jarvis

热度:22   发布时间:2023-12-03 13:12:30.0

在这里插入图片描述在这里插入图片描述在这里插入图片描述

有sql注入
查看到是7列

在这里插入图片描述

2345位置是有回显的
说实话我今天有点累了
好想用sqlmap啊

在这里插入图片描述在这里插入图片描述

DBadmin:2D2B7A5E4E637B8FBA1D17F40318F277D29964D0

在这里插入图片描述

imissyou

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

看到一个.py脚本

在这里插入图片描述

执行ping命令

在这里插入图片描述

有了user的权限

在这里插入图片描述

什么也看不见
nc一下

在这里插入图片描述