前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >续 | CFS三层靶机中的Flag位置及其获取

续 | CFS三层靶机中的Flag位置及其获取

作者头像
TeamsSix
发布2019-10-24 20:19:36
1.3K0
发布2019-10-24 20:19:36
举报

0x00 前言

最近写了一篇《CFS三层靶机搭建及其内网渗透》的文章,里面满满的干货,本篇文章需要结合《CFS三层靶机搭建及其内网渗透》一起看,这篇文章可以点击阅读原文或者到我的博客teamssix.com查看。

0x01 Target1

1、系统根目录下

2、网站根目录下

3、网站robots.txt文件中

0x02 Target2

1、系统根目录下

2、日志文件中

3、passwd文件中

4、crontab文件中

5、网站根目录下

6、管理后台中

0x03 Target3

1、通过meterpreter上传Everything工具并安装

代码语言:javascript
复制
meterpreter > upload ./Everything_64.exe C:

2、利用Everything,直接搜索flag文件

3、找到两处flag,继续找寻发现计划任务中存在第三处flag

4、最后一处在事件日志的注册表中被找到

代码语言:javascript
复制
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-10-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 TeamsSix 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x00 前言
  • 0x01 Target1
  • 0x02 Target2
  • 0x03 Target3
相关产品与服务
文件存储
文件存储(Cloud File Storage,CFS)为您提供安全可靠、可扩展的共享文件存储服务。文件存储可与腾讯云服务器、容器服务、批量计算等服务搭配使用,为多个计算节点提供容量和性能可弹性扩展的高性能共享存储。腾讯云文件存储的管理界面简单、易使用,可实现对现有应用的无缝集成;按实际用量付费,为您节约成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档