SQL injection

Tras instalar correctamente la unidad virtual y loguear extraemos los hashes md5 de los usuarios:


Usando John the Ripper sacamos que la contraseña para admin (y para Bob) es password.




Para 
Gordon abc123
Hack charley
Pablo letmein

John the Ripper John the Ripper

Comentarios

Entradas populares de este blog

Actualizando a LEDE (Openwrt based) el router Afoundry EW-1200

vulnhub walkthrough MORTAL KOMBAT: 1: ARP poison routing + dns spoofing, ssrf hash-length attack

SIXES: 1: Walkthrough Advanced-Hard Boot2Root machine: Cookie stealing + jpg shell + pwn BOF ret2lib NX ASLR