首页 > 其他分享 >Tomato 靶机(通关攻略)

Tomato 靶机(通关攻略)

时间:2024-12-21 14:31:33浏览次数:9  
标签:Tomato http 查看 image 192.168 攻略 131.171 靶机

点击开启靶机

去kali终端输入

arp-scan -l  //扫描靶机IP

扫出靶机IP192.168.131.171

第一步:信息收集

端口扫描

nmap -p- 192.168.131.171

敏感目录扫描

dirb http://192.168.131.171

总结:

IP:192.168.168.131
开放端口:21、80、2211、8888
敏感目录:http://192.168.168.131/antibot_image/

第二步:漏洞利用

登陆网站

访问敏感目录

点击进入查看

发现info.php 进入

查看源代码

发现include 存在文件包含漏洞

我们尝试用该漏洞查看passwd文件,发现可以成功

http://192.168.131.171/antibot_image/antibots/info.php?image=/etc/passwd

看到了有一个用户Tomato的uid为1000,我们尝试查看一下其他文件。
查看日志文件,日志文件记录了其他用户的一些操作,其中或许留有线索

http://192.168.131.171/antibot_image/antibots/info.php?image=/var/log/auth.log

发现日志,尝试写入一句话木马

使用MobaXterm工具ssh连接

随机输入密码,返回查看日志

为空 已经输入进去

打开蚁剑工具进行连接

标签:Tomato,http,查看,image,192.168,攻略,131.171,靶机
From: https://blog.csdn.net/m0_68706634/article/details/144615926

相关文章

  • 文件包含tomato靶机通关和文件上传hackme靶机通关
    文件包含tomato靶机通关靶机地址:192.168.152.152注:靶机打开后在kali中扫描一下就能得到打开网站第一步信息收集将网址放到dirb中扫描一下得到了三个目录我们挨个访问一下第一个是主目录第二个是主页面第三个报错第二步我们在主目录页面继续访问......
  • 晚安森林森林之心种植攻略 晚安森林宝石星星怎么获取
    在晚安森林这款游戏中,我们需要合理利用各种资源来提升自己的治愈值和游戏体验,在不同的位置种植森林之心可以得到不同的物资,今天就给大家汇总一下。1.木材、面粉:在面包森林种植森林之心,使用斧头采集,也可在小卖铺兑换。2.小草、糖块、贝壳:在水里种植森林之心,使用鱼竿采集。3.......
  • 短期面试突击攻略大全!2025最全Java面试题目合集
     这两年的面试难度确实要比往年高处很多。很多小伙伴投递了上千份简历,只有几家公司约面试。排除个人简历的因素,这在往年都是不太常见的。大厂缩招,于是很多往年能进大厂的人只能去卷中小厂,搞得层层内卷。 比如往年能有一万个人能进大厂,今年大厂只招聘一千个,那另外九千个在往......
  • 大模型AI产品经理成长攻略:2024年最新教程,一篇就够
    随着人工智能技术的发展,尤其是大模型(LargeModel)的兴起,越来越多的企业开始重视这一领域的投入。作为大模型产品经理,你需要具备一系列跨学科的知识和技能,以便有效地推动产品的开发、优化和市场化。以下是一份详细的大模型产品经理学习路线,旨在帮助你构建所需的知识体系,从零基......
  • SSD201/202D修改默认自启动脚本的方法,保姆级攻略来了
    本文介绍SigmaStarSSD201/SSD202D修改默认自启动脚本的方法,方便让应用程序开机自启动。使用触觉智能的PurplePiR1双网口开发板演示,内置双核A71.2Ghz处理器,支持WiFi,是嵌入式新人入门学习的高性价比开发板!方法一:在系统中直接修改文件此方法适合开发调试使用打开customer/demo......
  • 【论文投稿】Spring Boot 开发全攻略:从入门到精通
    2025年计算生物学与系统生物学学术研讨会(CBSB2025)_艾思科蓝_学术一站式服务平台 更多学术会议请看: https://ais.cn/u/nuyAF3目录一、SpringBoot简介与优势二、开发环境搭建三、创建SpringBoot项目四、项目结构剖析五、控制器开发六、服务层设计七、数据访问......
  • 2025年最新Instagram防封攻略:常见封号原因及预防技巧
      Instagram作为全球最大的社交媒体平台之一,对于内容创作者和品牌来说,是不可忽视的营销渠道。然而,账号安全问题始终是用户关注的焦点。本文将深入探讨2025年Instagram账号被封的常见原因,并提供有效的预防技巧,帮助你保护账号安全,避免不必要的麻烦。一、常见封号原因1.短时......
  • 2025年最新Instagram防封攻略:常见封号原因及预防技巧
      Instagram作为全球最大的社交媒体平台之一,对于内容创作者和品牌来说,是不可忽视的营销渠道。然而,账号安全问题始终是用户关注的焦点。本文将深入探讨2025年Instagram账号被封的常见原因,并提供有效的预防技巧,帮助你保护账号安全,避免不必要的麻烦。一、常见封号原因1.短时......
  • 关于XXE靶场保姆级攻略
    一.XEE靶场来到我们的XXE靶场先随便输入账号密码抓个包我们发现了他有很多xml的字样,说明我们可以用xml进行攻击,上图下方框中的是html字样,这就是我们的注入点输入<?xmlversion="1.0"?><!DOCTYPEANY[<!ENTITYxxeSYSTEM"file:///c:/flag/flag">]>system后面......
  • CTFHUB靶场关于SSRF保姆级攻略
    一.内网访问输入127.0.0.1/flag.php二.伪协议读取文件输入?url=file:///var/www/html/flag.php右键页面查看源代码三.端口扫描尝试一下index.php,没有显示,说明有这个文件上方题中提示我们端口在8000-9000中我们用burpsuite抓包,开启代理输入?url=127.0.......