Pistas

  1. Explore hidden directories for version control artifacts that might reveal valuable information.
  2. The data storage has some loose security measures. Can you find the flag hidden within it?
  3. A PHP file that displays server information might be worth examining. What could be hidden in plain sight?
  4. Sensitive directories might hold critical information. Search through carefully for hidden gems.

Empezamos como siempre con un escaneo con nmap

nmap -sV -sC -p- target.ine.local

image.png

La primera pista habla de directorios ocultos y control de versiones, a si que apunta a git

Vamos a http://target.ine.local/.git

image.png

FLAG1_8b000122adba4d51a898cfea4d758a12


Ahora vamos con la flag 2, habla de data almacenada, a si que todo apunta a phpmyadmin, para comprobarlo vamos a http://target.ine.local/robots.txt

image.png

Vemos que efectivamente existe esa ruta, ademas vemos otra muy interesante llamada passwords que dejaremos para despues.

Ahora vamos a http://target.ine.local/phpmyadmin

image.png