知工善防应急响应练习靶场-web3(windows)

AI-摘要
28.7Blog GPT
AI初始化中...
介绍自己 🙈
生成本文简介 👋
推荐相关文章 📖
前往主页 🏠
前往爱发电购买
知工善防应急响应练习靶场-web3(windows)
28.7的博客准备
- 知工善防靶机
- 导入虚拟机后,需将
zgsf.vmx文件中的virtualhw.version按照VMware版本修改(示例版本为17) - 用户名:administrator
- 密码:xj@123456
题目
1. 攻击者的两个IP地址
打开桌面上的小皮面板,找到日志文件路径:D:\phpstudy_pro\Extensions\Apache2.4.39\logs
第一个IP:
第二个IP:
2. 攻击者隐藏用户名称
进入用户文件夹:C:\Users
隐藏用户名称:
3. 三个攻击者留下的flag
访问web面板,发现使用
Z-BlogPHP,上传免密登录nologin.php文件到WWW目录后,发现相关用户
flag:进入
hack6618$用户的下载目录C:\Users\hack6618$\Downloads,发现system文件,打开编辑后获取flag
flag:点击
Win+x打开计算机管理,依次操作获取flag
flag:
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果















