Tomato靶机通关攻略
1.安装并开启靶机

2.用Kali查询靶机IP
Kali 的IP

靶机的IP

3.访问靶机

4.用御剑扫描端口

5.获取敏感目录

分别访问三个目录



6.查看目录
发现info.php并进入


查看源码,发现文件包含漏洞

利用漏洞查看日志文件
http://192.168.40.139/antibot_image/antibots/info.php?image=../../../../../../var/log/auth.log

7.直接访问木马,使其记录到日志文件中
ssh默认端口为22,但在靶机上是2211

8.连接蚁剑


