1.nmap

nmap -v -sC -sV -sT ip  //-sT参数是利用TCP三次连接进行扫描

图片

开放了3306端口,是MariaDB服务

2.连接数据库

mysql -u root -h 10.129.217.39 //-h指定host也就是我们的ip,-u指定root可以无密码登录

连接成功后
依次执行

show databases;  //可以看到有一个库是htb

use htb;

show tables;       //查看表,有一个表是config

select * from config;   //查询数据,有flag

图片

Related Posts

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注