CFS靶机三层(2)

在上篇里面靶机已经搭建好了,如果出现什么问题,请详细查看我的配置

主要是照着【VulnHub靶场】——CFS三层靶机内网渗透实操_cfs靶场下载-CSDN博客

CFS三层靶机渗透_Kali版_cfs三层靶机下载-CSDN博客

大佬们的文章去复现的

*C**entos*

*信息收集*

img

*G**et**shell*

访问80

img

是thinkphp框架,利用工具getshell

Releases · Lotus6/ThinkphpGUI (github.com)

img

这里的peiqi.php应该是上一个做题人留下的木马。我们直接用这个蚁剑链接

img

标号1,2的就是flag1,flag2,在根目录下还有一个

img

*获取主机权限*

这里推荐一个插件Hack-Tools,用它生成语句

img

上传木马

img

还是用Hack-tools生成的监听语句

img

img

posted @ 2024-12-11 17:09  CLLWA  阅读(3)  评论(0编辑  收藏  举报