【续】CFS三层靶机中的Flag位置及其获取

0x00 前言

最近写了一篇《CFS三层靶机搭建及其内网渗透》的文章,里面满满的干货,本篇文章需要结合《CFS三层靶机搭建及其内网渗透》一起看,这篇文章可以在本文底部找到阅读链接。

0x01 Target1

1、系统根目录下

image

2、网站根目录下

image

3、网站robots.txt文件中

image

0x02 Target2

1、系统根目录下

image

2、日志文件中

image

3、passwd文件中

image

4、crontab文件中

image

5、网站根目录下

image

6、管理后台中

image

0x03 Target3

1、通过meterpreter上传Everything工具并安装

meterpreter > upload ./Everything_64.exe C:
image
image

2、利用Everything,直接搜索flag文件

image

3、找到两处flag,继续找寻发现计划任务中存在第三处flag

image

4、最后一处在事件日志的注册表中被找到

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog
image

《CFS三层靶机搭建及其内网渗透》文章地址:
1、首发地址:https://www.anquanke.com/post/id/187908
2、博客地址:https://www.teamssix.com/year/191021-211425.html
更多信息欢迎关注我的公众号:TeamsSix

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Docker容器技术已经发展了好些年,在很多项目都有应用,线上运行也很稳定。整理了部分Docker的学习笔记以及新...
    __七把刀__阅读 11,502评论 0 58
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 5,876评论 0 10
  • 一个基本的计算机系统由“硬件”和“软件”组成,一台Linux设备,主要的组成如下图所示: 一般情况下,我们所说的L...
    时待吾阅读 1,690评论 0 16
  • 最近很多高中都进行了百日誓师活动,突然想起我的高考之路,有感而发。 跟大家分享的东西,可能有的人经历过,有的人没有...
    大瑜子阅读 898评论 0 4
  • 不多说废话,直接说内容 一、安装nodejs 搭建vue.js之前要安装nodejs,百度nodejs官网 二、n...
    哓两々阅读 171评论 2 0