1.nmap
nmap -v -sC -sV -sT ip //-sT参数是利用TCP三次连接进行扫描
开放了3306端口,是MariaDB服务
2.连接数据库
mysql -u root -h 10.129.217.39 //-h指定host也就是我们的ip,-u指定root可以无密码登录
连接成功后
依次执行
show databases; //可以看到有一个库是htb
use htb;
show tables; //查看表,有一个表是config
select * from config; //查询数据,有flag